Weiphp5.0 前台文件任意读取

2021-01-22 PHP PoC No

Description

【漏洞对象】Weiphp5.0 【涉及版本】Weiphp <= 5.0 \【漏洞描述】WeiPHP5.0,公众号与小程序结合的最佳开发框架,,它实现一个后台同时管理和运营多个客户端,该漏洞是由于/index.php/material/Material/_download_imgage 页面 picUrl 参数过滤不严,导致可以读取系统敏感文件

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities