JeecgBoot /online/cgform/head/fileTree 目录遍历漏洞漏洞

日期: 2023-09-04 | 影响软件: Jeecg | POC: 否

漏洞描述

JeecgBoot 是JeecgBoot社区的一款基于代码生成器的低代码平台。 在 JeecgBoot 2.4.6 版本中使用低权限账号访问 /online/cgform/head/fileTree 路径,会直接返回服务器目录信息。

PoC代码

暂无

相关漏洞推荐