万户ezOFFICE协同管理平台download_old.jsp页面FileName参数-页面下载漏洞

2021-01-19 ezOFFICE PoC No

Description

【漏洞对象】万户ezOFFICE协同管理平台 【漏洞描述】万户ezOFFICE协同管理平台/defaultroot/download_old.jsp文件的FileName参数存在文件下载漏洞,可导致攻击者下载数据库或者系统的敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities