通达OA /package/down.php 路径存在任意文件读取漏洞

2024-01-18 通达OA PoC No

Description

通达OA低于11.09版本的down.php 接口未过滤用户传入的参数,导致攻击者可跨越目录,从而实现任意文件下载

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities