References https://developer.baidu.com/article/details/2857269 https://juejin.cn/post/7317854227748290560 https://github.com/adysec/POC/blob/main/wpoc/iDocView/I%20Doc%20View%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://blog.csdn.net/xiayu729100940/article/details/135068973 https://www.wangsu.com/news/content/blog/3618 https://stack.chaitin.com/tool/detail/1257 https://blog.csdn.net/WangsuSecurity/article/details/135114954 https://cloud.tencent.com/developer/article/2376094 https://www.secrss.com/articles/60990 https://github.com/anfugui/11111/blob/main/iDocView%20upload%E6%8E%A5%E5%8F%A3%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96.md https://dev.to/sharon_42e16b8da44dabde6d/idocview-rce-vulnerability-how-a-simple-url-leads-to-remote-code-execution-1ccc https://update.nsfocusglobal.com/update/listNewipsDetail/v/rule5.6.11_v2 https://www.sxcast.edu.cn/uploadfile/ueditor/file/202510/1761869308d5a4ea.pdf
Related Vulnerabilitiesidocview-cmd-rce: I Doc View cmd.json命令执行漏洞PoCidocview-2word-fileupload: I Doc View /html/2word 任意文件上传漏洞PoCidocview-fileread: I Doc View任意文件读取漏洞PoCidocview-qjvqhft-fileread: IDocView在线文档预览系统qJvqhFt任意文件读取PoCidocview-2word-fileupload: IDoc View /html/2word - Arbitrary File UploadPoCidocview-lfi: IDoc View - Arbitrary File ReadIDocView /doc/upload 文件读取漏洞IDocView /view/qJvqhFt.json 文件读取漏洞iDocview upload 文件上传漏洞IDocView 任意文件读取漏洞iDocview /view/url 任意文件读取及SSRF漏洞