iDocview /view/url 任意文件读取及SSRF漏洞

日期: 2023-12-15 | 影响软件: iDocview | POC: 否

漏洞描述

iDocView是一个在线文档预览系统,iDocview /view/url 接口url参数存在SSRF漏洞,未授权的攻击者可以利用此接口读取服务器敏感文件。

PoC代码

暂无

相关漏洞推荐