短剧影视小程序前台 /api/ems/juhecurl 文件读取漏洞

日期: 2024-10-18 | 影响软件: 短剧影视小程序前台 | POC: 否

漏洞描述

2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧app 小程序,对接了易支付,在/api/controller/Ems.php 控制器中的 juhecurl 方法存在Curl_exec函数,并且传参可控,导致前台任意文件读取。

PoC代码

暂无

相关漏洞推荐