JCMS...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

JCMS在代码/usr/lib/lua/luci/controller/api/system.lua中直接从url中获取filename参数,并直接下载,最终导致任意文件下载漏洞。 JCMS

0%
暂无可用Exp或PoC
当前有0条受影响产品信息