Speco Web存在任意文件读取漏洞(CVE-2021-32572)

2024-04-24 Speco Web PoC No

Description

Speco Web 查看器允许通过 GET 请求对带有 /. 的 URI 进行目录遍历,可造成任意文件读取漏洞

PoC

None yet. Search at https://trap.biu.life/?ref=rss