漏洞复现-万户OA text2Html 任意文件读取(附漏洞检测脚本)
最新推荐文章于 2024-10-08 14:46:16 发布
本文描述了万户OA平台的一个文本转HTML接口存在的任意文件读取漏洞,允许通过精心构造的请求读取系统配置文件。文章提供了漏洞检测和利用的示例,强调未经授权操作的潜在风险和用户责任声明。
摘要由CSDN通过智能技术生成