关闭导航

包含标签"payservicecurl"的内容

龙腾码支付曝高危任意文件读取漏洞 多版本服务器敏感数据可遭窃取
黑客网 2025-3-30 10 0

===龙腾码支付系统payservicecurl组件曝高危任意文件读取漏洞,影响v3.5.0至v3.7.2版本。攻击者通过构造包含路径穿越符(../)的恶意请求,可绕过安全限制读取服务器敏感文件(如/