友加畅捷管理系统 /ReportDesign/RepFile.ashx 文件读取漏洞

日期: 2025-11-14 | 影响软件: 友加畅捷管理系统 | POC: 否

漏洞描述

友加畅捷管理系统的 /ReportDesign/RepFile.ashx接口存在文件读取漏洞,攻击者可通过构造恶意请求(如 RepFile=../web.config)读取服务器上的任意文件,包括敏感配置文件(如 web.config)、数据库连接信息、源代码等。

PoC代码

暂无

相关漏洞推荐