Rebuild /filex/proxy-download 信息泄露漏洞

日期: 2024-02-01 | 影响软件: HTTP | POC: 否

漏洞描述

Rebuild是一个高度可定制化的企业管理系统。 Rebuild 3.5.5 及之前版本存在信息泄露漏洞,该漏洞源于/filex/proxy-download的QiniuCloud.getStorageFile函数存在安全问题,通过参数 url 导致信息泄露。

PoC代码

暂无

相关漏洞推荐