泛微OA系统jqueryFileTree.jsp页面dir参数-信息泄露

2021-01-19 泛微OA PoC No

Description

【漏洞对象】泛微协同办公OA系统 【漏洞描述】泛微协同办公OA系统的/js/jquery/plugins/jqueryFileTree/connectors/jqueryFileTree.jsp文件dir参数信息泄露,可利用泄漏的敏感信息,获取网站服务器web路径。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities