齐博CMS V7 job.php 任意文件读取漏洞

日期: 2023-04-07 | 影响软件: 齐博CMS V7 | POC: 否

漏洞描述

齐博软件自2004年免费提供国内最早的开源CMS内容管理系统以来,到现在除了提供多款开源程序外,还提供各种互联网外包服务,包括高端品牌网站建设。QiboCMSV7版本/do/job.php页面URL参数过滤不严,导致可以下载系统任意文件,获取系统敏感信息。

PoC代码

暂无

相关漏洞推荐