漏洞描述 FastAdmin是一款基于ThinkPHP+Bootstrap开发的快速后台开发框架,FastAdmin基于Apache2.0开源协议发布,免费且不限制商业使用,目前被广泛应用于各大行业应用后台管理。FastAdmin /index/ajax/lang 路径下存在文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
相关漏洞推荐 POC CVE-2024-7928: FastAdmin < V1.3.4.20220530 - Path Traversal POC fastadmin-lang-fileread: Fastadmin 框架 lang 接口任意文件读取 FastAdmin 远程代码执行漏洞 Fastadmin lang接口 任意文件读取漏洞 Fastadmin框架lang任意文件读取漏洞 FastAdmin usercenter 任意文件上传漏洞 FastAdmin /upload 低权限用户任意文件上传漏洞 FastAdmin技术开发框架-默认用户名密码