74cms /index.php?m=Home&c=Members&a=register 任意文件读取漏洞

日期: 2024-01-04 | 影响软件: 74cms | POC: 否

漏洞描述

在74cms v4.2.26的/index.php?m=Home&c=Members&a=register处的cookie中的members_bind_info[temp_avatar]=处填写想读取的文件,例如:“../../../../Application/Common/Conf/db.php;”即可触发漏洞

PoC代码

暂无

相关漏洞推荐