WeiPHP5.0beta版-信息泄露

2021-01-19 PHP PoC No

Description

【漏洞对象】VOS3000虚拟运营支撑系统 【涉及版本】WeiPHP V2.0 【漏洞描述】WeiPHP5.0beta版存在信息泄露,日志文件可直接访问,可以直接看到用户的账号密码信息和服务器其他敏感信息,还可利用日志文件中泄露的cookie直接登陆后台。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities