Description
医技信息集成平台 DocumentByPath存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取服务器任意文件,未对用户输入进行充分过滤,可以通过构造包含目录遍历序列(如..;)的路径参数,读取服务器上的任意文件。成功利用此漏洞可导致服务器敏感信息泄露,例如系统配置文件、数据库凭证等关键数据,从而可能为进一步攻击提供便利。
医技信息集成平台 DocumentByPath存在任意文件读取漏洞,未经身份验证的攻击者可以通过该漏洞读取服务器任意文件,未对用户输入进行充分过滤,可以通过构造包含目录遍历序列(如..;)的路径参数,读取服务器上的任意文件。成功利用此漏洞可导致服务器敏感信息泄露,例如系统配置文件、数据库凭证等关键数据,从而可能为进一步攻击提供便利。
None yet. Search at https://trap.biu.life/?ref=rss