漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 亿赛通电子文档安全管理系统 /CDGServer3/logManagement/LogDownLoadService SQL 注入漏洞 亿赛通电子文档安全管理系统 DownLoadLogs SQL注入漏洞 POC e-cology-oa-e-weaver-signature-download: 泛微 OA E-Weaver SignatureDownLoad 任意文件读取 POC hongjing-ehr-digestdownLoad-sqli: 宏景人力资源管理系统DigestDownLoad-SQL注入漏洞 POC tianwen-erp-areaavatardownload-fileread: 天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞 POC jinhe-oa-c6-upload-lfi: Jinhe OA_C6_UploadFileDownLoadnew - Arbitrary File Read POC lvs-download-lfi: LVS DownLoad.aspx - Local File Inclusion (LFI) POC weaver-signaturedownload-lfi: OA E-Weaver SignatureDownLoad - Arbitrary File Read 宏景人力资源信息管理系统 DigestDownLoad SQL注入漏洞 宏景OA DigestDownLoad sql注入漏洞 湖南建研检测系统 /Common/DownLoad2.aspx 文件读取漏洞 杭州吉拉科技精益价值流管理系统 AjaxHandler.ashx 任意文件上传漏洞 世纪信通管理系统 /WeChatConfig/ashx/DownLoadFiles.ashx 文件读取漏洞