# N/A
## 概述
PerfreeBlog v4.0.11 存在任意文件读取漏洞,位于 `validThemeFilePath` 函数中。
## 影响版本
- PerfreeBlog v4.0.11 及可能之前的未修复版本
## 漏洞细节
`validThemeFilePath` 函数未能正确校验用户输入路径,攻击者可以通过构造恶意路径读取服务器上的任意文件。
## 漏洞影响
攻击者可利用该漏洞读取系统上的敏感文件(如配置文件、数据库文件等),造成信息泄露,严重情况下可能导致服务器被进一步攻击和控制。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: cve/PerfreeBlog/File Read/Arbitrary File Read Vulnerability in PerfreeBlog System.md at main · dengxmenglihua/cve · GitHub -- 🔗来源链接
标签:
标题: PerfreeBlog - 一款Java开发的博客/CMS系统 - 我的学习笔记2 -- 🔗来源链接
标签:
暂无评论