友加畅捷管理系统 /Sysconfig/GetZTList 未授权访问漏洞

日期: 2025-11-28 | 影响软件: 友加畅捷管理系统 | POC: 否

漏洞描述

友加畅捷管理系统Sysconfig/GetZTList 接口存在未授权访问漏洞,攻击者无需任何认证即可直接访问该接口,从而获取敏感信息。此漏洞可能导致企业内部数据泄露,包括但不限于用户列表、配置信息等,对企业的运营安全和数据隐私构成严重威胁。

PoC代码

暂无

相关漏洞推荐