Hrsale 2.0.0 任意文件读取

日期: 2022-01-10 | 影响软件: Hrsale | POC: 否

漏洞描述

Hrsale是Hrsale团队的一款PHP编写的人力资源管理系统。Hrsale2.0.0版本存在路径遍历漏洞,该漏洞源于download?type=files&filename=..目录遍历读取任意文件

PoC代码

暂无

相关漏洞推荐