泛微weaver_oa filebrowser.jsp-任意目录遍历

2021-01-19 泛微weaver_oa PoC No

Description

【漏洞对象】泛微weaver_oa 【漏洞描述】 攻击者可以直接访问服务器整体的目录结构,了解所有敏感文件的绝对路径,包括配置文件、日志、源代码等,配合其它漏洞的综合利用,攻击者可以轻易的获取更高的权限。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities