微力同步 /rest/f/api/resources/f96956469e7be39d 文件读取漏洞

日期: 2026-01-09 | 影响软件: 微力同步 | POC: 否

漏洞描述

微力同步(Verysync)是一款文件同步工具,其resources接口存在任意文件读取漏洞。攻击者可以通过构造特定的GET请求,读取服务器上的任意敏感文件(如/etc/passwd),导致服务器敏感信息泄露。

PoC代码

暂无

相关漏洞推荐