汉王e脸通综合管理平台 export ResourceByFilePath.do存在任意⽂件读取

Description

汉王e脸通综合管理平台 exportResourceByFilePath.do存在任意⽂件读取漏洞,任意⽂件读取漏洞是指web应⽤程序由于未对⽤户提供的⽂件路径参数进⾏充分校验和限制, 导致攻击者可以通过 构造特殊路径读取服务器本不应被访问的敏感⽂件的安全漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities