满客宝后台管理系统 /warehouse/api/v1/provider/swagger/../downloadProviderFile 文件读取漏洞

2025-07-18 满客宝后台管理系统 PoC No

Description

满客宝后台管理系统的 /warehouse/api/v1/provider/swagger/../downloadProviderFile 接口存在文件读取漏洞,攻击者可以通过发送特制的 GET 请求读取服务器上的任意文件,可能导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities