openSIS v9.0 /DownloadWindow.php 目录遍历漏洞(CVE-2023-38879)

日期: 2025-06-20 | 影响软件: openSIS | POC: 否

漏洞描述

openSIS Classic Community Edition v9.0 存在路径遍历漏洞。攻击者可以通过操控 DownloadWindow.php 文件中的 filename 参数,读取服务器上的任意文件。此漏洞允许未经身份验证的远程攻击者访问敏感文件,可能导致信息泄露。

PoC代码

暂无

相关漏洞推荐