IDocView /doc/upload 文件读取漏洞

日期: 2024-11-08 | 影响软件: IDocView | POC: 否

漏洞描述

iDocView 是一个在线文档预览系统,其 /doc/upload 接口存在任意文件读取漏洞。未授权的攻击者可以利用此接口并携带默认 token 读取服务器上的敏感文件信息,导致系统处于极度不安全的状态。

PoC代码

暂无

相关漏洞推荐