思福迪运维安全管理系统存在任意文件读取漏洞

日期: 2023-12-29 | 影响软件: 思福迪运维安全管理系统 | POC: 否

漏洞描述

思福迪运维安全管理系统是一款由思福迪公司开发的运维安全管理堡垒机。它具有全协议WEB方式访问、CS菜单和CS直连模式、SSH、SFTP、FTP以及数据库客户端的本地调用、SSO功能,一次登陆即可访问所有授权对象等特性。思福迪运维安全管理系统存在任意文件读取,攻击者可以通过该漏洞获取大量敏感信息。

PoC代码

暂无

相关漏洞推荐