momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

大蚂蚁 (BigAnt) 即时通讯系统 PublicController 任意文件读取漏洞

CVE: CVE-2022-23347
CNVD: 暂无
CNNVD: 暂无
漏洞类型: 任意文件读取
漏洞等级: 高危
年份: 2026
POC_ID: 暂无
漏洞描述
BigAnt系统的 PublicController download接口存在任意文件读取/下载漏洞,攻击者可以通过特殊的参数绕过系统限制,读取系统上任意文件内容,造成敏感内容泄露或为进一步攻击做准备。
影响范围
大蚂蚁BigAnt
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无
参考来源
暂无