关于U9智能工厂api/base/getFileStream接口存在任意文件读取漏洞的安全通告

日期: 2025-07-25 | 影响软件: U9智能工厂 | POC: 否

漏洞描述

U9智能工厂团队在获知api/base/getFileStream接口存在任意文件读取漏洞后第一时间组织团队进行应急响应,分析接口带来的漏洞问题,并针对该漏洞规避可能引起的其他漏洞如代码执行、信息泄露和数据库提权等;现已修复以上漏洞。

PoC代码

暂无

相关漏洞推荐