Description ymnets.net开发框架源码 ASP.NETMVC5、EF6、IOC容器依赖注入、EasyUI、分层分模块、基于接口,该系统存在任意文件下载,攻击者可利用该漏洞获取敏感信息。
Related Vulnerabilities关于NC系统upload接口filename和billitem参数的任意文件上传漏洞的安全通告金和OA AcceptGetFileName.aspx SQL注入漏洞金和OA AcceptGetSourceFileName.aspx SQL注入漏洞金和OA AcceptGetFileNameEdit.aspx SQL注入漏洞PoCCVE-2012-4940: Axigen Mail Server Filename Directory TraversalPoCCVE-2024-38353: CodiMD <2.5.4 - Insecure Filename RandomizationPoCapache-filename-enum: Apache Filename EnumerationYmnets.net /SysHelper/Upload 文件上传漏洞Zoho manageengine fileName 任意文件读取漏洞万户 ezOFFICE 协同管理平台 download_old.jsp 文件 FileName 参数文件下载漏洞