Weaver OA v9.5 未授权访问任意文件漏洞

日期: 2024-07-18 | 影响软件: Weaver OA | POC: 否

漏洞描述

Weaver OA v9.5存在未授权访问任意文件漏洞,此漏洞是由于站点"downfile.php"对url参数验证不足导致的。

PoC代码

暂无

相关漏洞推荐