汉王e脸通综合管理平台 /manage/resourceUpload/imgDownload.do 文件读取漏洞

日期: 2025-07-11 | 影响软件: 汉王e脸通综合管理平台 | POC: 否

漏洞描述

汉王e脸通综合管理平台是一款用于智慧园区管理的综合性平台,提供多种功能以支持园区的高效管理。该平台的 imgDownload.do 接口存在任意文件读取漏洞,攻击者可以通过该漏洞未授权访问服务器上的敏感文件,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐