汇文 图书馆书目检索系统 config.properties 信息泄漏漏洞

漏洞描述

汇文 图书馆书目检索系统 /include/config.properties 文件中包含敏感信息,攻击者可以直接访问获取信息。

漏洞影响

汇文v5.6

网络测绘

app=”汇文软件-书目检索系统”

漏洞复现

主页面

20240331105130805-png (13)

验证POC

/include/config.properties

20240331105213278-1630047202406-ff9604d5-fa69-4717-a916-ce2d0757d92c.db4b920e_2024-03-31_10-51-59 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容