友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞

日期: 2025-11-28 | 影响软件: 友加畅捷管理系统 | POC: 否

漏洞描述

友加畅捷是一款面向预算有限、对信息化需求快速、功能覆盖完整的中小企业的进销存软件。友加畅捷 downloadfile.ashx 接口存在任意文件下载漏洞。未经授权的远程攻击者可以利用该漏洞,造成敏感信息泄露

PoC代码

暂无

相关漏洞推荐