0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述多客圈子论坛系统是一种面向特定人群或特定话题的社交网络,它提供了用户之间交流、分享、讨论的平台。 0x03 漏洞详情漏洞类型:任意...
多客圈子论坛系统存在httpGet文件读取漏洞
1漏洞描述多客圈子论坛系统存在httpGet文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件等),导致网站处于极度不安全状态。 2漏洞复现首页...
多客圈子论坛系统存在后台upload.html文件上传漏洞
1 漏洞描述多客圈子论坛系统存在后台upload.html文件上传漏洞 2漏洞复现首页 后台地址:/admin,登录到后台后点击圈子管理-圈子列表 上传文件处,只做了前端校验,修改文件后缀即可上传 链...
多客圈子论坛系统httpGet任意文件读取漏洞复现
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
多客圈子论坛系统 httpGet 任意文件读取漏洞【附poc】
fofa title="多客-兴趣交友神器" 一、漏洞简述 多客圈子论坛系统是支持文字发帖、语音贴、视频贴等,并可以创建语音聊天、在线聊天、语音房APP。快速建立社区兴趣圈、语音直播、礼...