Weiphp5.0 前台文件任意读取

日期: 2021-01-22 | 影响软件: PHP | POC: 否

漏洞描述

【漏洞对象】Weiphp5.0 【涉及版本】Weiphp <= 5.0 \【漏洞描述】WeiPHP5.0,公众号与小程序结合的最佳开发框架,,它实现一个后台同时管理和运营多个客户端,该漏洞是由于/index.php/material/Material/_download_imgage 页面 picUrl 参数过滤不严,导致可以读取系统敏感文件

PoC代码

暂无

相关漏洞推荐