漏洞描述 【漏洞对象】GeoMoose 【涉及版本】GeoMOOSE<2.9.2 【漏洞描述】GeoMOOSE是一个Web客户端的JavaScript框架,用于显示分布制图数据。GeoMOOSE拥有多项优势,包括模块化,可配置性,并提供了一系列的软件包的核心功能的。当GeoMOOSE版本低于2.9.2时,/php/download.php页面的参数可直接输入../字符进行目录跳转,读取所有的系统敏感文件,对系统安全造成威胁。
相关漏洞推荐 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) POC 西软云XMS download 存在任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 存在文件读取漏洞 TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631) POC KINGOSOFT高校智慧校园教学综合服务平台 downloadzgkssmwd 任意文件读取漏洞 EasyCVR视频管理平台 downloadxlsx SQL注入漏洞 POC 天地伟业Easy7 downloadNote 任意文件读取 POC 天地伟业Easy7 downloadWordRecord 任意文件读取漏洞