elecV2P /store 文件读取漏洞

2026-04-10 elecV2P PoC No

Description

elecV2P 是一个基于 Node.js 的可视化网络工具和服务管理平台,提供脚本管理、网络请求、定时任务等功能,主要用于网络自动化和开发测试场景。elecV2P 的 /store 接口存在文件读取漏洞,攻击者可通过构造包含路径穿越字符(%2F URL编码的 /)的请求,读取服务器上的任意文件,获取敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities