齐博CMS V7 job.php 任意文件读取漏洞

2023-04-07 齐博CMS V7 PoC No

Description

齐博软件自2004年免费提供国内最早的开源CMS内容管理系统以来,到现在除了提供多款开源程序外,还提供各种互联网外包服务,包括高端品牌网站建设。QiboCMSV7版本/do/job.php页面URL参数过滤不严,导致可以下载系统任意文件,获取系统敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities