湖南建研检测系统 /Common/DownLoad2.aspx 文件读取漏洞

2025-05-16 湖南建研检测系统 PoC No

Description

湖南建研检测系统存在任意文件读取漏洞,攻击者可以通过发送特制的请求读取服务器上的任意文件,例如配置文件或敏感信息文件。这可能导致敏感信息泄露,进一步引发更严重的安全问题。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References