通达OA /package/down.php 路径存在任意文件读取漏洞

日期: 2024-01-18 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA低于11.09版本的down.php 接口未过滤用户传入的参数,导致攻击者可跨越目录,从而实现任意文件下载

PoC代码

暂无

相关漏洞推荐