时空智友ERP /formservice updater.getStudioFile 文件读取漏洞

日期: 2025-03-14 | 影响软件: 时空智友ERP | POC: 否

漏洞描述

时空智友是一家专注于医药行业信息化解决方案的企业,其ERP系统中存在文件读取漏洞。攻击者可以通过调用 /formservice?service=updater.getStudioFile 接口,利用路径穿越技术读取服务器上的任意文件,从而可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐