漏洞描述 I Doc View是一款由北京卓软在线信息技术有限公司开发的在线文档预览工具,主要为用户提供各种类型文档的在线预览服务,而无需下载或安装相应软件。该工具的/html/2word接口存在文件上传漏洞,攻击者可以通过该漏洞上传恶意文件,从而获取服务器权限,导致系统安全受到严重威胁。
相关漏洞推荐 HJSoft HCM Human Resources Management System /selfservice/lawresource/downlawbase SQL 注入漏洞(CVE-2025-10197) POC idocview-2word-fileupload: I Doc View /html/2word 任意文件上传漏洞 POC CNVD-2023-08743: Hongjing Human Resource Management System - SQL Injection POC idocview-2word-fileupload: IDoc View /html/2word - Arbitrary File Upload Human Resource Management System 注入漏洞 Human Resource Management System 注入漏洞 iDocView /html/2word 远程代码执行漏洞