openSIS v9.0 /DownloadWindow.php 目录遍历漏洞(CVE-2023-38879)

2025-06-20 openSIS PoC No

Description

openSIS Classic Community Edition v9.0 存在路径遍历漏洞。攻击者可以通过操控 DownloadWindow.php 文件中的 filename 参数,读取服务器上的任意文件。此漏洞允许未经身份验证的远程攻击者访问敏感文件,可能导致信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities