龙腾码支付service存在任意文件读取漏洞

日期: 2025-03-04 | 影响软件: 龙腾码支付 | POC: 否

漏洞描述

龙腾码支付是一种免签约支付工具,专为个人和企业收款设计。它为支付宝和微信支付的个人账户及企业账号提供即时到账的收款API接口,确保交易的安全性和可靠性。此外,龙腾码支付的费率较低,收款直接进入个人账户,无需经过第三方平台,避免了跑路的风险。目前,龙腾码支付提供了支付插件,支持DZ论坛和织梦等平台的集成。龙腾码支付service存在任意文件读取漏洞,攻击者可以利用此漏洞读取服务器配置文件获取敏感信息。

PoC代码

暂无

相关漏洞推荐