拓尔思WAS4.0 多个脚本目录遍历漏洞

2022-02-08 拓尔思WAS PoC No

Description

拓尔思内容发布应用服务器是一款国产信息资源发布系统。 该系统中多个脚本的templet参数存在目录遍历漏洞,攻击者使用有效的ChannelId,无需身份验证即可通过构造畸形POST请求,越权访问WEB-INF文件夹中信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities