FastAdmin lang接口 任意文件读取漏洞

北京赛克艾威科技有限公司 2024-06-18


  • 漏洞编号:暂无
  • 漏洞等级:严重
  • 漏洞标签:有Poc、有漏洞分析、有修复方案
  • 发布时间:2024-06-10

漏洞描述

FastAdmin是一款基于ThinkPHP和Bootstrap的开源后台开发框架,采用Apache2商业友好开源协议,开源且可以免费商用,无需单独授权。 FastAdmin存在任意文件读取漏洞,攻击者可利用该漏洞读取敏感文件。

修复建议

暂无

参考链接

https://x.threatbook.com/v5/vulIntelligence