CMS ISWEB 3.5.3 downloadFile.php-任意文件下载

2021-01-19 CMS ISWEB PoC No

Description

【漏洞对象】CMS ISWEB 【涉及版本】3.5.3 【漏洞描述】 CMS ISWEB3.5.3版本/moduli/downloadFile.php文件file参数目录遍历导致任意文件下载,可泄露数据库信息,获取数据库密码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities