金和OA UploadFileDownLoadnew 任意文件读取漏洞

2024-07-24 金和OA PoC No

Description

金和OA存在任意文件读取漏洞,该漏洞是由于UploadFileDownLoadnew接口对用户的请求验证不当造成的。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities