漏洞描述 天地伟业 Easy7 系统的 /Easy7/rest/file/downloadWordRecord 接口存在文件读取漏洞,攻击者可通过构造 fileName 参数传入路径遍历字符(../../),读取服务器上的敏感文件(如系统配置文件、进程命令行、web配置等),无需授权即可获取敏感信息。
相关漏洞推荐 天地伟业Easy7 Easy7/rest/obj/getActiveEffectTemp SQL 注入漏洞 天地伟业Easy7 Easy7/rest/gis/exportGisObj 文件读取漏洞 天地伟业 /Easy7/rest/inquestRoom/getCurrentUserInquestRooms_ZHGL SQL 注入漏洞 天地伟业easy7综合管理平台系统 addGateWayOptLog 存在SQL注入漏洞 天地伟业Easy7 /Easy7/rest/user/queryUserbyDesc SQL 注入漏洞 POC 天地伟业Easy7 queryUserbyDesc 存在SQL注入漏洞 天地伟业Easy7 /Easy7/rest/user/queryPassword 信息泄露漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 Easy7综合管理平台 /file/uploadCheckImg 接口 文件上传漏洞 天地伟业Easy7 /Easy7/rest/file/uploadMapServerBgImage 文件上传漏洞 天地伟业Easy7综合管理平台 uploadMapServerBgImage 任意文件上传漏洞 POC 天地伟业Easy7 uploadMapServerBgImage文件上传