1漏洞描述多客圈子论坛系统存在httpGet文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件等),导致网站处于极度不安全状态。 2漏洞复现首页...
多客圈子论坛系统httpGet任意文件读取漏洞复现
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
多客圈子论坛系统 httpGet 任意文件读取漏洞【附poc】
fofa title="多客-兴趣交友神器" 一、漏洞简述 多客圈子论坛系统是支持文字发帖、语音贴、视频贴等,并可以创建语音聊天、在线聊天、语音房APP。快速建立社区兴趣圈、语音直播、礼...