方正畅享全媒体新闻采编系统 imageProxy.do 存在任意文件读取漏洞

日期: 2024-12-31 | 影响软件: 方正畅享全媒体新闻采编系统 | POC: 否

漏洞描述

方正全媒体新闻采编系统是一个面向媒体深度融合的技术平台。它基于大数据和AI技术,集成了指挥中心、采集中心、编辑中心、发布中心、绩效考核中心、资料中心等多个功能。方正畅享全媒体新闻采编系统imageProxy.do存在任意文件读取漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部配置文件,获取敏感信息。

PoC代码

暂无

相关漏洞推荐