Description
用友时空KSOA系统的newspublish/downnewsatt.jsp页面存在任意文件读取漏洞,攻击者可通过向exclusivenm参数传入路径遍历字符(../../),读取服务器上的敏感文件,如配置文件、数据库凭证等信息。
用友时空KSOA系统的newspublish/downnewsatt.jsp页面存在任意文件读取漏洞,攻击者可通过向exclusivenm参数传入路径遍历字符(../../),读取服务器上的敏感文件,如配置文件、数据库凭证等信息。
None yet. Search at https://trap.biu.life/?ref=rss