万户 ezOFFICE 协同管理平台 download_old.jsp 文件 FileName 参数文件下载漏洞

Description

万户 ezOFFICE 协同管理平台 /defaultroot/download_old.jsp 文件 FileName 参数文件下载漏洞,攻击者可以利用此漏洞下载服务器上的敏感文件,获取敏感信息,造成进一步的攻击,导致服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities