ThinkAdminV6 任意文件操作(CVE-2020-25540)

日期: 2021-01-19 | 影响软件: ThinkAdmin | POC: 否

漏洞描述

ThinkAdmin是基于 ThinkPHP的微信后台管理平台。此版本可以通过admin/api.Update/node进行目录列举,通过admin/api.Update/version读取任意文件内容。

PoC代码

暂无

相关漏洞推荐