目录:officeserver.jsp

    访问后提示

    1. DBSTEP V3.0 0 14 0 请使用Post方法

    典型的某格控件,该组件默认存在SAVEASHTML方法,攻击者构造特殊的数据包可以造成任意文件写入;并且默认使用base64加密