SpeedCMS系统cid页面file参数-任意文件下载读取

2021-01-19 SpeedCMS系统 PoC No

Description

【漏洞对象】SpeedCMS系统 【漏洞描述】SpeedCMS系统/article/file/cid文件file参数存在任意文件下载,读取漏洞,导致网站源码、数据库配置文件等泄漏,导致网站处于极度不安全状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities