HSC Mailinspector 存在目录遍历漏洞(CVE-2024-34470)

日期: 2024-06-03 | 影响软件: HSC MailInspector | POC: 否

漏洞描述

HSC Mailinspector存在目录遍历漏洞,未经身份验证的用户可以滥用/public/loader.php文件中存在的目录遍历漏洞。path参数无法正确筛选传递的文件和目录是否为webroot的一部分,从而使攻击者能够读取服务器上的任意文件。

PoC代码

暂无

相关漏洞推荐