OfficeWeb-365-Readfile-任意文件读取

日期: 2024-01-29 | 影响软件: Office Web 365 | POC: 否

漏洞描述

文件下载或获取文件显示内容页面由于未对传入的文件名进行过滤,利用路径回溯符../跳出程序本身的限制目录,来下载或显示任意文件。

PoC代码

暂无

相关漏洞推荐