漏洞描述 iDocView 是一个在线文档预览系统,其 /doc/upload 接口存在任意文件读取漏洞。未授权的攻击者可以利用此接口并携带默认 token 读取服务器上的敏感文件信息,导致系统处于极度不安全的状态。
相关漏洞推荐 idocview-2word-fileupload: I Doc View /html/2word 任意文件上传漏洞 POC 2025-09-01 | idocview Fofa: title=="在线文档预览 - I Doc View" idocview-fileread: I Doc View任意文件读取漏洞 POC 2025-09-01 | idocview Fofa: title=="在线文档预览 - I Doc View" idocview-qjvqhft-fileread: IDocView在线文档预览系统qJvqhFt任意文件读取 POC 2025-09-01 | IDocView IDocView在线文档预览系统qJvqhFt任意文件读取 1.通过上述poc获取uuid值 2.访问url+/view/uuid读取文件内容 Fofa: title=="在线文档预览 - ... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...