好视通视频会议软件后台登陆处存在admin弱口令,后台可以构造url触发任意文件下载漏洞,还有xss漏洞
app="好视通-视频会议“
/register/toDownload.do?fileName=
文件下载
修改密码、升级软件版本