漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 锐捷EWEB路由器 ipam.php 任意文件读取漏洞 POC phpipam-installer: PHP IPAM Installation Page - Exposed phpipam /functions/scripts/find_full_subnets.php 未授权访问漏洞 (CVE-2023-0678) 锐捷网络-EWEB系统 check.php 任意文件读取漏洞 锐捷 NBR 路由器 ipam.php 文件 path 参数文件读取漏洞 锐捷网络 EWEB系统 /cgi-bin/luci/api/auth 远程命令执行漏洞