iDocView /html/2word 远程代码执行漏洞

2023-08-09 iDocView PoC No

Description

本漏洞出现在在线文档解析应用中的远程页面下载功能。具体问题在于该应用未能对用户输入的URL进行充分的安全验证,从而导致在13.10.1之前的版本中存在安全隐患。攻击者可通过构造特殊的URL,引诱应用下载恶意文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities