MeiuPic 'ctl'参数本地文件包含漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:66317 MeiuPic是一款简易相册应用。 MeiuPic不正确过滤用户提交给'ctl'参数的数据,允许远程攻击者利用漏洞提交特制的请求,以WEB权限查看系统文件内容。 0 MeiuPic 2.1.2 目前没有详细解决方案提供: http://meiupic.meiu.cn

0%
暂无可用Exp或PoC
当前有0条受影响产品信息