漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 拓尔思 媒资管理系统存在信息泄露漏洞 无POC 2025-09-01 | 拓尔思 媒资管理系统 拓尔思 媒资管理系统存在信息泄露漏洞,攻击者可利用该漏洞获取系统敏感信息等。 拓尔思 媒资管理系统 /mas/front/vod/main.do newList 信息泄露漏洞 无POC 2025-08-22 | 拓尔思 媒资管理系统 拓尔思媒资管理系统是一款集媒体资源管理功能于一体的管理系统。拓尔思媒资管理系统存在信息泄露漏洞,攻击者通过构造特殊URL地址,读取系统敏感信息,可能导致系统数据泄露和安全风险。 拓尔思TRS媒资管理系统 uploadThumb 文件上传漏洞 无POC 2024-07-27 | 拓尔思TRS媒资管理系统 拓尔思TRS媒资管理系统存在文件上传漏洞。此漏洞是由于uploadThumb接口对用户上传的文件缺乏校验导致的。 trs-mas-remote-command-exec: 拓尔思-MAS RCE POC 2025-09-01 | TRS MAS FOFA: app="拓尔思-MAS" SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo...