OneKeyAdmin 管理系统 download 路由 url 参数后台文件读取漏洞(CVE-2023-26948)

2023-11-02 OneKeyAdmin管理系统 PoC No

Description

OneKeyAdmin 是一个基于 Thinkphp6 + Element 的插件化管理系统。OneKeyAdmin 允许远程攻击者通过默认密码登录 admin:123456 后台后读取本地敏感文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities