ProcessMaker 3.5.4 - 本地文件包含漏洞 漏洞概述 ProcessMaker 3.5.4 存在本地文件包含(LFI)漏洞,攻击者可通过构造恶意请求读取服务器上的敏感文件(如 )。 影响范围 受影响应用:ProcessMaker 受影响版本: 3.5.4) 参考官方签名库:Jaeles Signatures POC / 利用代码 使用 curl 命令: 使用 Jaeles Scanner: 其他信息 EDB-ID: 50229 类型: WEBAPPS 验证状态: 未验证(X) 参考链接: - Vendor Homepage: https://www.processmaker.com/ - Jaeles Signature: https://github.com/jaeles-project/jaeles-signatures/blob/master/common/process-maker-lfi.yaml