首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >若依sendMessageWithAttachment 任意文件读取漏洞

若依sendMessageWithAttachment 任意文件读取漏洞

作者头像
用户11930627
发布2026-01-07 18:07:00
发布2026-01-07 18:07:00
1310
举报
概述
若依框架的 `sendMessageWithAttachment` 接口存在任意文件读取漏洞,该接口位于 `/demo/mail/sendMessageWithAttachment`,在发送邮件时将 `filePath` 参数指定的文件作为附件。由于未对 `filePath` 进行校验和限制,攻击者可通过该参数读取服务器上的任意文件(如 `/etc/passwd`),且该接口无需身份验证即可访问,
文章被收录于专栏:网络安全网络安全

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档