74cms /index.php?m=Home&c=Members&a=register 任意文件读取漏洞

2024-01-04 74cms PoC No

Description

在74cms v4.2.26的/index.php?m=Home&c=Members&a=register处的cookie中的members_bind_info[temp_avatar]=处填写想读取的文件,例如:“../../../../Application/Common/Conf/db.php;”即可触发漏洞

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities