漏洞描述 文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。
相关漏洞推荐 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) TDuck /user/form/data/download/file SQL 注入漏洞(CVE-2025-57631) Flowise /api/v1/openai-assistants-file/download 文件读取漏洞 Flowise /api/v1/openai-assistants-file/download 存在路径遍历漏洞 ShowDoc /server/index.php?s=/api/adminUpdate/download 文件上传漏洞(CVE-2021-36440) 用友U8+渠道管理(高级版) /download-new.jsp 文件读取漏洞 用友NC /portal/pt/downTax/download SQL 注入漏洞 POC jeeplus-sql-injection: Jeeplus SQL injection POC jeeplus-sys-user-validate-sqli: JeePlus低代码开发平台SQL注入