bootplus download接口存在任意文件下载

日期: 2025-02-19 | 影响软件: bootplus | POC: 否

漏洞描述

bootplus是基于SpringBoot + Shiro +MyBatisPlus的权限管理框架,该系统拥有接口管理,权限管理,监控组件等功能的一体化权限管理框架.其中download接口存在任意文件下载,攻击者可以有效对系统文件进行读取。

PoC代码

暂无

相关漏洞推荐