CPAS审计管理系统V4 doDownLoadPicFile 存在任意文件读取漏洞

2026-03-24 CPAS审计管理系统V4 PoC No

Description

攻击者可以通过构造特定请求绕过文件路径校验,读取系统中任意文件的内容,从而可能获取敏感配置信息、日志或者其他重要数据,对系统安全性与数据保密性构成严重威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities