金和OA /c6/JHSoft.Web.CustomQuery/UploadFileDownLoadnew.aspx 文件读取漏洞

2024-08-13 金和OA PoC No

Description

金和OA  /c6/JHSoft.Web.CustomQuery/UploadFileDownLoadnew.aspx存在任意文件读取漏洞。未经身份验证的攻击者可能通过该漏洞读取系统中的任意文件,包括敏感文件、配置文件和数据库文件等

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities