Speco Web存在任意文件读取漏洞(CVE-2021-32572)

日期: 2024-04-24 | 影响软件: Speco Web | POC: 否

漏洞描述

Speco Web 查看器允许通过 GET 请求对带有 /. 的 URI 进行目录遍历,可造成任意文件读取漏洞

PoC代码

暂无