SCMS /download.jsp 目录遍历漏洞

日期: 2026-01-30 | 影响软件: SCMS | POC: 否

漏洞描述

SCMS 系统的 /download.jsp 接口存在目录遍历漏洞,该接口在处理 url 参数时未对用户输入的路径进行有效校验,攻击者可通过构造 ../ 路径遍历字符,读取服务器上的任意文件,如 /etc/passwd 等敏感系统文件。

PoC代码

暂无

相关漏洞推荐