金和OA C6 download.jsp 任意文件读取漏洞

漏洞描述

金和OA C6 download.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可以获取服务器中的敏感信息

漏洞影响

Note

金和OA

FOFA

Note

app="Jinher-OA"

漏洞复现

登录页面如下

漏洞文件为 download.asp

请求的POC为

读取 web.config

Last updated

Was this helpful?