Hanweb任意文件下载

2021-01-19 Hanweb PoC No

Description

【漏洞对象】Hanweb 【漏洞描述】 目标存在如下问题,可以下载网站上的文件。abspathfile参数未过滤,导致文件被下载。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities