七牛云 logkit log_path 任意文件读取漏洞

日期: 2023-07-06 | 影响软件: 七牛云logkit | POC: 否

漏洞描述

七牛云logkit是非常强大的服务器代理,用于收集和发送日志和指标,具有易于使用的Web控制台。该系统v1.4.1版本配合读取的文件写入Web目录将会使攻击者读取到服务器任意文件,造成服务器敏感信息泄漏

PoC代码

暂无