金碟协同办公系统file_download.jsp-任意文件下载

日期: 2021-01-19 | 影响软件: 金碟协同办公系统 | POC: 否

漏洞描述

【漏洞对象】kingdee协同办公系统 【涉及版本】file_download.jsp 【漏洞描述】kingdee协同办公系统file_download.jsp文件filePath参数任意文件下载漏洞,导致黑客可以下载任意文件,顺利获取数据库或者系统的敏感信息。导致网站或者服务器沦陷。

PoC代码

暂无

相关漏洞推荐