Description
SCMS 系统的 /download.jsp 接口存在目录遍历漏洞,该接口在处理 url 参数时未对用户输入的路径进行有效校验,攻击者可通过构造 ../ 路径遍历字符,读取服务器上的任意文件,如 /etc/passwd 等敏感系统文件。
SCMS 系统的 /download.jsp 接口存在目录遍历漏洞,该接口在处理 url 参数时未对用户输入的路径进行有效校验,攻击者可通过构造 ../ 路径遍历字符,读取服务器上的任意文件,如 /etc/passwd 等敏感系统文件。
None yet. Search at https://trap.biu.life/?ref=rss