漏洞描述 天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档的全生命周期安全管控。攻击者课通过构造恶意请求获取系统主机数据库敏感信息。
相关漏洞推荐 POC 天锐绿盾审批系统 editConfigVal fastjson 反序列化漏洞 天锐绿盾审批系统 trwfe/login.jsp/.%2e/user/findUserPageExcludeCurrentUser.do SQL 注入漏洞 天锐科技 天锐绿盾审批系统 exportDate.do 路径遍历漏洞 可导致任意文件读取 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件删除 天锐科技 天锐绿盾审批系统 downFileByRelieve.do 路径遍历漏洞 可导致任意文件读取 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/menu/findModulePage.do SQL 注入漏洞 天锐绿盾 findUserPageExcludeCurrentUser.do 存在SQL注入漏洞 天锐科技 天锐绿盾审批系统 findSingConfigPage.do SQL注入漏洞 天锐科技 天锐绿盾审批系统 findUserPageExcludeCurrentUser.do SQL注入漏洞 POC 天锐绿盾审批系统 findPropertyPage.do SQL注入漏洞 天锐绿盾审批系统 /trwfe/service/../invoker/findTenantPage.do SQL 注入漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/invoker/findCategoryPage.do SQL 注入漏洞 天锐科技 天锐绿盾审批系统 findPropertyPage.do 未授权 SQL注入漏洞