用户11930627
若依sendMessageWithAttachment 任意文件读取漏洞
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
用户11930627
社区首页
>
专栏
>
若依sendMessageWithAttachment 任意文件读取漏洞
若依sendMessageWithAttachment 任意文件读取漏洞
用户11930627
关注
发布于 2026-01-07 18:07:00
发布于 2026-01-07 18:07:00
131
0
举报
概述
若依框架的 `sendMessageWithAttachment` 接口存在任意文件读取漏洞,该接口位于 `/demo/mail/sendMessageWithAttachment`,在发送邮件时将 `filePath` 参数指定的文件作为附件。由于未对 `filePath` 进行校验和限制,攻击者可通过该参数读取服务器上的任意文件(如 `/etc/passwd`),且该接口无需身份验证即可访问,
文章被收录于专栏:
网络安全
网络安全
本文系转载,
前往查看
如有侵权,请联系
cloudcommunity@tencent.com
删除。
安全漏洞
本文系转载,
前往查看
如有侵权,请联系
cloudcommunity@tencent.com
删除。
安全漏洞
#若依
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐