OneKeyAdmin 管理系统 download 路由 url 参数后台文件读取漏洞(CVE-2023-26948)

日期: 2023-11-02 | 影响软件: OneKeyAdmin | POC: 否

漏洞描述

OneKeyAdmin 是一个基于 Thinkphp6 + Element 的插件化管理系统。OneKeyAdmin 允许远程攻击者通过默认密码登录 admin:123456 后台后读取本地敏感文件。

PoC代码

暂无

相关漏洞推荐