SpeedCMS系统cid页面file参数-任意文件下载读取

日期: 2021-01-19 | 影响软件: SpeedCMS系统 | POC: 否

漏洞描述

【漏洞对象】SpeedCMS系统 【漏洞描述】SpeedCMS系统/article/file/cid文件file参数存在任意文件下载,读取漏洞,导致网站源码、数据库配置文件等泄漏,导致网站处于极度不安全状态。

PoC代码

暂无

相关漏洞推荐