漏洞描述 普华 PowerPMS 是上海普华科技发展股份有限公司旗下一款项目管理信息平台。在 PowerPMS平台中存在敏感信息泄露漏洞,该泄露大量员工信息泄露,包括员工的姓名,所在部门信息,手机号,邮箱,有的还包含QQ号等重要信息。
相关漏洞推荐 POC 普华科技-PowerPMS Reg.ashx接口存在SQL注入漏洞 POC 普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 POC 普华PowerPMS /weixin3.0/Reg.ashx SQL 注入漏洞 PowerPMS File.ashx存在SQL注入漏洞 POC 普华 PowerPMS Transfer.aspx 未授权访问漏洞 普华 PowerPMS File.ashx SQL注入漏洞 普华 PowerPMS download SSRF漏洞 POC 普华 PowerPMS Reg.ashx SQL注入漏洞 普华 PowerPMS OfficeService.aspx SQL注入漏洞 POC 普华科技-PowerPMS FileBrowserPdf.ashx SQL注入漏洞 POC 普华 Powerpms /PowerPlat/Control/FileBrowserPdf.ashx SQL 注入漏洞 POC 普华Powerpms FileBrowserPdf.ashx SQL注入漏洞 普华科技-PowerPMS GetFilesData SQL注入漏洞