方正畅享全媒体新闻采编系统 /newsedit/outerfotobase/imageProxy.do 文件读取漏洞

Description

方正畅享全媒体新闻采编系统是一款以内容资产为核心的智能化融合媒体业务平台,涵盖新闻生产的多个环节,包括策、采、编、发、存、传、评、营等。该系统的 imageProxy.do 接口存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取系统关键文件(如数据库配置文件、系统配置文件等),可能导致敏感信息泄露,进一步威胁系统安全。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities