kkFileView onlinePreview 任意文件读取漏洞(CVE-2021-43734)

日期: 2023-05-04 | 影响软件: kkFileView | POC: 否

漏洞描述

kkFileView 是一款在线文件预览项目工具,旧版本中,攻击者可构造恶意请求,利用 onlinePreview 接口读取系统上的文件,造成敏感信息泄漏。

PoC代码

暂无

相关漏洞推荐