魅课OM视频会议系统proxy.php-本地文件包含漏洞

日期: 2021-01-19 | 影响软件: OM视频会议系统 | POC: 否

漏洞描述

【漏洞对象】魅课OM视频会议系统 【漏洞描述】 魅课OM视频会议系统/admin/do/proxy.php文件中的target参数存在本地文件包含漏洞,可配合目录遍历漏洞读取任意文件,如系统配置等敏感文件,甚至可能导致系统沦陷。

PoC代码

暂无

相关漏洞推荐