通达OA export.php-任意文件下载

2021-01-19 通达OA PoC No

Description

【漏洞对象】天融信IPS 【漏洞描述】目标站点存在任意文件下载漏洞。任意文件下载漏洞是指程序未对用户输入的参数做限制,导致可以通过跳目录等方式任意下载服务器本地文件的漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities