漏洞
软件
控制台
Yeswiki 任意文件读取 (CVE-2025-31131)
日期: 2025-04-07
| 影响软件:
YepWiki
| POC: 否
漏洞描述
YesWiki是一个用PHP编写的wiki系统。squelete参数容易受到路径遍历攻击,从而允许对服务器上的任意文件进行读取访问
PoC代码
复制
暂无
相关漏洞推荐
POC
CVE-2025-31131: Yeswiki < 4.5.2 - Unauthenticated Path Traversal