IDocView /doc/upload 文件读取漏洞

2024-11-08 IDocView PoC No

Description

iDocView 是一个在线文档预览系统,其 /doc/upload 接口存在任意文件读取漏洞。未授权的攻击者可以利用此接口并携带默认 token 读取服务器上的敏感文件信息,导致系统处于极度不安全的状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities