Caucho Resin viewfile-远程文件读取

2021-01-19 Resin PoC No

Description

【漏洞对象】Caucho Resin viewfile 【涉及版本】3.0.10-3.0.18 【漏洞描述】Resin的某个CGI程序实现上存在输入验证漏洞,远程攻击者可能利用此漏洞读取Web主目录下的任意文件,包括JSP源码或类文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities