安全漏洞 >WeBid 安全漏洞
WeBid是一套开源的拍卖网站建站解决方案。 WeBid 1.2.2及之前版本存在安全漏洞,该漏洞源于admin/theme.php 文件中的服务器端请求伪造 (SSRF) 漏洞允许远程攻击者通过主题参数注入有效负载以跨目录读取文件。
来源:MISC
链接:https://github.com/zer0yu/CVE_Request/blob/master/Webid/WeBid_Path_Traversal.md
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-956