漏洞描述 方正畅享全媒体新闻采编系统是一款以内容资产为核心的智能化融合媒体业务平台,涵盖新闻生产的多个环节,包括策、采、编、发、存、传、评、营等。该系统的 imageProxy.do 接口存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统关键文件(如数据库配置文件、系统配置文件等),可能导致敏感信息泄露,进一步威胁系统安全。
相关漏洞推荐 方正畅享全媒体新闻采编系统 /newsedit/newsplan/task/binary.do SQL 注入漏洞 POC founder-image-proxy-do-fileread: 方正畅享全媒体新闻采编系统 imageProxy.do 任意文件读取 POC founder-report-center-do-sqli: 方正畅享全媒体新闻采编系统 reportCenter.do sql注入 方正畅享全媒体新闻采编系统权限绕过漏洞 方正畅享全媒体新闻采编系统 imageProxy.do 存在任意文件读取漏洞 方正畅享全媒体新闻采编系统 /newsedit/report/reportCenter.do SQL 注入漏洞 方正畅享全媒体新闻采编系统 /newsedit/newsplan/screen.do SQL 注入漏洞 POC 方正畅享全媒体新闻采编系统 reportCenter.do存在SQL注入漏洞 方正畅享全媒体新闻采编系统 screen.do存在SQL注入漏洞 方正畅享全媒体新闻采编系统 addOrUpdateOrg存在XXE漏洞 POC 方正畅享全媒体新闻采编系统 binary.do sql注入漏洞