I DOC VIEW前台RCE分析

I DOC VIEW是一个在线的文档查看器,其中的/html/2word接口因为处理不当,导致可以远程读取任意文件,通过这个接口导致服务器下载恶意的JSP进行解析,从而RCE。
  • 发表于 2023-12-07 09:00:01
  • 阅读 ( 15460 )
  • 分类:漏洞分析

1 条评论

zhangfx
师傅 源码在那下的 能共享一份吗 🙏
请先 登录 后评论
请先 登录 后评论
SpringKill
SpringKill

2 篇文章