WeiPHP5.0beta版-信息泄露

日期: 2021-01-19 | 影响软件: PHP | POC: 否

漏洞描述

【漏洞对象】VOS3000虚拟运营支撑系统 【涉及版本】WeiPHP V2.0 【漏洞描述】WeiPHP5.0beta版存在信息泄露,日志文件可直接访问,可以直接看到用户的账号密码信息和服务器其他敏感信息,还可利用日志文件中泄露的cookie直接登陆后台。

PoC代码

暂无

相关漏洞推荐