小说精品屋-plus存在任意文件读取漏洞 CNVD-2021-35845

- AV AC AU C I A
发布: 2021-06-13
修订: 2021-05-20

小说精品屋-plus(novel-plus)是一个多端(PC、WAP)阅读、功能完善的原创文学CMS系统,基于SpringCloud构建,采用MyBatis作为持久层。 小说精品屋-plus存在任意文件读取漏洞,攻击者可利用漏洞读取系统任意文件。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息