dpanel /api/app/compose/get-from-uri 文件读取漏洞(CVE-2025-53363)

日期: 2025-11-21 | 影响软件: dpanel | POC: 否

漏洞描述

dpanel 是一款常见的面板管理工具。该漏洞存在于 /api/app/compose/get-from-uri 接口中,攻击者可以通过发送特制的请求读取服务器上的任意文件,可能导致敏感信息泄露,例如配置文件、用户数据等。

PoC代码

暂无

相关漏洞推荐