KINGOSOFT高校智慧校园教学综合服务平台 /jw/lessonchangeapply/jwComFileDownload.action 文件读取漏洞

日期: 2025-11-21 | 影响软件: KINGOSOFT | POC: 否

漏洞描述

KINGOSOFT高校智慧校园教学综合服务平台存在任意文件读取漏洞,攻击者可通过向/jw/lessonchangeapply/jwComFileDownload.action发送包含路径遍历字符(../../)的POST请求,读取服务器上的敏感文件。

PoC代码

暂无

相关漏洞推荐