畅捷通T+ DownloadProxy.aspx 文件 Path 参数文件读取漏洞

日期: 2023-06-30 | 影响软件: TPlus | POC: 否

漏洞描述

畅捷通T+ 是一款智慧、灵动、时尚的基于互联网时代的企业管理软件。畅捷通T+ DownloadProxy.aspx 存在任意文件读取漏洞,攻击者可读取web.config等敏感信息进一步控控制服务器权限。

PoC代码

暂无

相关漏洞推荐