# AP 页面生成器中的路径遍历漏洞
## 漏洞概述
AP Page Builder 版本早于 4.0.0 的存在绝对路径遍历漏洞,可能允许未经认证的远程用户修改 `config` JSON 文件中的 `product_item_path`,从而读取系统上的任意文件。
## 影响版本
- 早于 4.0.0 的版本
## 漏洞细节
攻击者可以利用绝对路径遍历漏洞修改 `config` JSON 文件中的 `product_item_path` 参数,导致系统上的任意文件被读取。
## 漏洞影响
此漏洞允许未经认证的远程用户通过修改 `product_item_path` 参数来读取系统上的任意文件,从而可能泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | None | https://github.com/n0d0n/CVE-2024-6648 | POC详情 |
暂无评论