漏洞描述 2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧app 小程序,对接了易支付,在/api/controller/Ems.php 控制器中的 juhecurl 方法存在Curl_exec函数,并且传参可控,导致前台任意文件读取。