Softneta MedDream PACS Server Premium 6.7.1.1 - 目录遍历漏洞 漏洞概述 EDB-ID: 45347 发布日期: 2018-09-07 作者: Carlos Avila 类型: Webapps 平台: PHP 受影响应用: Softneta MedDream PACS Server Premium 6.7.1.1 漏洞描述: 该漏洞允许攻击者通过目录遍历获取敏感信息,包括用户密码。 影响范围 测试环境: Windows 7 攻击向量: 通过构造特定的URL请求,可以绕过认证获取私有信息。 修复方案 建议: 更新到最新版本或应用官方提供的补丁。 利用代码 (POC)