hanweb findpsw.jsp-任意文件读取

2021-01-19 hanweb PoC No

Description

【漏洞对象】Hanweb 【涉及版本】downfile.jsp 【漏洞描述】目标存在任意文件读取漏洞;由于未对用户提交的参数进行安全处理,导致可读取网站任意敏感内容。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities