美团代付三合一微信小程序系统 存在任意文件读取漏洞

日期: 2024-11-08 | 影响软件: 美团代付三合一微信小程序系统 | POC: 否

漏洞描述

美团代付 支持多模板全开源 多种支付通道 多模版三合一前台支持购物车,个人中心,多选项等功能 Apache mysql 5.7 php 7.4 后台地址/admin.member/index.html后台支持推广,代理管理,菜品管理,积分明细,订单管理,模板,支付通道管理等功能美团代付三合一微信小程序系统存在任意文件读取漏洞,攻击者可以通过该漏洞获取服务器敏感文件信息。

PoC代码

暂无