天问物业ERP系统ReportDownLoad接口存在任意文件读取

日期: 2024-08-24 | 影响软件: 天问物业ERP系统 | POC: 否

漏洞描述

天问物业ERP是一款专为物业管理行业设计的企业资源计划软件。天问物业ERP系统ReportDownLoad接口处存在任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。

PoC代码

暂无

相关漏洞推荐