iDocView /html/2word 远程代码执行漏洞

日期: 2023-08-09 | 影响软件: iDocView | POC: 否

漏洞描述

本漏洞出现在在线文档解析应用中的远程页面下载功能。具体问题在于该应用未能对用户输入的URL进行充分的安全验证,从而导致在13.10.1之前的版本中存在安全隐患。攻击者可通过构造特殊的URL,引诱应用下载恶意文件。

PoC代码

暂无

相关漏洞推荐