汉王e脸通综合管理平台 imgDownload.do存在任意文件读取漏洞

日期: 2025-06-04 | 影响软件: 汉王e脸通综合管理平台 | POC: 否

漏洞描述

汉王e脸通综合管理平台imgDownload.do存在任意文件读取漏洞,任意文件读取漏洞是指web应用程序由于未对用户提供的文件路径参数进行充分校验和限制,导致攻击者可以通过构造特殊路径读取服务器本不应被访问的敏感文件的安全漏洞。

PoC代码

暂无

相关漏洞推荐