会捷通云视讯 fileDownload 任意文件读取漏洞

漏洞描述

会捷通云视讯 fileDownload 存在任意文件读取漏洞,攻击者通过漏洞可以读取服务器上的任意文件

漏洞影响

会捷通云视讯

FOFA

Note

body="/him/api/rest/v1.0/node/role"

漏洞复现

登陆页面如下

发送请求包

Last updated

Was this helpful?