金和OA /c6/JHSoft.Web.CustomQuery/UploadFileDownLoadnew.aspx 文件读取漏洞

日期: 2024-08-13 | 影响软件: 金和OA | POC: 否

漏洞描述

金和OA  /c6/JHSoft.Web.CustomQuery/UploadFileDownLoadnew.aspx存在任意文件读取漏洞。未经身份验证的攻击者可能通过该漏洞读取系统中的任意文件,包括敏感文件、配置文件和数据库文件等

PoC代码

暂无

相关漏洞推荐