天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞

日期: 2025-12-12 | 影响软件: 天地伟业Easy7 | POC: 否

漏洞描述

天地伟业 Easy7 系统的 /Easy7/rest/file/downloadWordRecord 接口存在文件读取漏洞,攻击者可通过构造 fileName 参数传入路径遍历字符(../../),读取服务器上的敏感文件(如系统配置文件、进程命令行、web配置等),无需授权即可获取敏感信息。

PoC代码

暂无

相关漏洞推荐