拓尔思WAS4.0 Login脚本信息泄露漏洞

2022-02-08 拓尔思WAS PoC No

Description

拓尔思内容发布应用服务器是一款国产信息资源发布系统。 该系统Login脚本存在漏洞,攻击者无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities