安财报销系统DownLoadPage.aspx FileName参数-任意文件下载

2021-01-19 安财报销系统 PoC No

Description

【漏洞对象】安财报销系统 【涉及版本】安财报销系统 v7.0 【漏洞描述】安财报销系统/DownLoadPage.aspx文件的FileName参数存在任意文件下载漏洞,可下载系统配置文件,可以导致黑客顺利获取系统的敏感信息,甚至网站或者服务器沦陷。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities