漏洞描述 汉得 SRM 云是面向企业采购流程信息化建设的完整解决方案。基于汉得供应商关系管理体系在战略寻源与集中采购、供应链协同和优益采购三大采购管理领域的成功实践,形成了深度契合业务实体的三项组件级解决方案。汉得 SRM tomcat.jsp 权限绕过漏洞控制整个系统,最终导致系统处于极度不安全状态。
相关漏洞推荐 tomcat-default-login: Apahce Tomcat Manager Default Login POC hand-china-srm-tomcat-jsp-login-bypass: 汉得 SRM tomcat.jsp 登录绕过漏洞 POC tomcat-default-login: Apache Tomcat Manager Default Login POC tomcat-cookie-exposed: Tomcat Cookie Exposed POC tomcat-directory-listing: Apache Tomcat - Directory Listing Enabled POC tomcat-stacktraces: Tomcat Stack Traces Enabled POC jolokia-tomcat-creds-leak: Jolokia <= 1.7.1 Information Leakage POC tomcat-detect: Apache Tomcat Detect POC tomcat-manager: Apache Tomcat Manager Path Normalization Panel - Detect 汉得SRM tomcat.jsp 登陆绕过漏洞 汉得SRM tomcat.jsp 登陆绕过漏洞 tomcat任意文件写漏洞(CVE-2017-12617)