华天软件 Inforcenter PLM /Base/BaseHandler.ashx 文件读取漏洞

日期: 2025-11-14 | 影响软件: 华天软件 | POC: 否

漏洞描述

华天软件 Inforcenter PLM 系统的 Base/BaseHandler.ashx 接口存在文件读取漏洞,攻击者可通过构造 type=downloadFile 的请求,利用 fileName 参数传入路径遍历字符(../../),读取服务器上的敏感文件(如系统配置文件、数据库凭证等)。

PoC代码

暂无

相关漏洞推荐