天地伟业Easy7 /Easy7/rest/user/queryPassword 信息泄露漏洞

日期: 2025-11-28 | 影响软件: 天地伟业Easy7 | POC: 否

漏洞描述

天地伟业Easy7中存在一个信息泄露漏洞,攻击者可以通过访问特定的URL路径/Easy7/rest/user/queryPassword获取系统用户信息。攻击者可通过构造特定请求读取系统登录密码。

PoC代码

暂无

相关漏洞推荐