关闭导航

包含标签"fileName"的内容

天闻数媒名师工作室系统 fileTempDownload 任意文件读取漏洞
黑客网 2025-3-30 9 0

天闻数媒名师工作室系统被曝高危任意文件读取漏洞,攻击者可通过未授权访问fileTempDownload接口构造恶意路径(如../../../../etc/passwd)实现服务器敏感文件窃取,包括数据