厦门四信水利信息化平台 /stAlarmInfo/download.do 存在任意文件读取漏洞

Description

厦门四信水利信息化平台 /stAlarmInfo/download.do存在任意文件读取漏洞,未经授权的攻击者可以通过该漏洞读取服务器任意文件(如配置文件、密钥文件等),造成敏感信息泄露

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities