南北软件ERP /snsoft/tool/ListDir.jsp 目录遍历漏洞

日期: 2025-07-07 | 影响软件: 南北软件 | POC: 否

漏洞描述

南北软件ERP是一款企业资源计划管理系统。该漏洞存在于/snsoft/tool/ListDir.jsp路径中,攻击者可通过构造恶意请求(如DIR=../../)遍历服务器目录,可能导致敏感信息泄露。

PoC代码

暂无