漏洞概述 漏洞名称: Open STA Manager 2.3 - Arbitrary File Download EDB-ID: 45603 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2018-10-25 EDB Verified: 是 影响范围 受影响软件: Open STA Manager 2.3 测试环境: WIN7 x64/KaliLinux x64 漏洞描述: 该漏洞允许攻击者通过构造特定的请求,下载服务器上的任意文件。 修复方案 修复建议: 更新软件至最新版本,确保所有安全补丁已应用。 POC代码