漏洞描述 明源云ERP是一款房地产ERP系统,基于SaaS软件模式对接于各大房地产企业。其主要功能是面向制造行业进行物质资源、资金资源和信息资源集成一体化管理。该系统存在任意文件上传,攻击者可以利用该漏洞获取系统权限,进而获取大量敏感信息。
相关漏洞推荐 POC 明源云ERP系统 GetErpDept.ashx 接口存在SQL注入漏洞 POC 明源云-ERP RtsReport_XmlHttp.aspx SQL注入漏洞 POC mingyuanyun-erp-apiupdate-fileupload: 明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞 POC 明源云-ERP MyPub_XMLHTTP.aspx SQL注入漏洞 明源云ERP系统存在SQL注入漏洞 明源云ERP /PubPlatform/Nav/Login/SSO/Login.aspx usercode 未授权访问漏洞 明源云-ERP sso/login.aspx 身份认证绕过漏洞 明源云erp存在认证绕过漏洞 明源云ERP GetMyKeywordListForDesign SQL注入漏洞 POC 明源云ERP WFWebService.asmx 反序列化致远程代码执行漏洞 明源云ERP /GetErpConfig.aspx 信息泄露漏洞 POC 明源云ERP报表服务GetErpConfig存在信息泄露漏洞 明源云ERP 弱口令漏洞