Horde Groupware -任意文件下载

2021-01-19 Horde Groupware PoC No

Description

【漏洞对象】Horde Groupware 【漏洞描述】 在对File Manager (gollem)模块传值时,未对用户输入进行严格过滤,导致无需用户认证即可下载系统文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities