漏洞描述 本漏洞出现在在线文档解析应用中的远程页面下载功能。具体问题在于该应用未能对用户输入的URL进行充分的安全验证,从而导致在13.10.1之前的版本中存在安全隐患。攻击者可通过构造特殊的URL,引诱应用下载恶意文件。
相关漏洞推荐 idocview-2word-fileupload: I Doc View /html/2word 任意文件上传漏洞 POC 2025-09-01 | idocview Fofa: title=="在线文档预览 - I Doc View" idocview-fileread: I Doc View任意文件读取漏洞 POC 2025-09-01 | idocview Fofa: title=="在线文档预览 - I Doc View" idocview-qjvqhft-fileread: IDocView在线文档预览系统qJvqhFt任意文件读取 POC 2025-09-01 | IDocView IDocView在线文档预览系统qJvqhFt任意文件读取 1.通过上述poc获取uuid值 2.访问url+/view/uuid读取文件内容 Fofa: title=="在线文档预览 - ... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...