漏洞描述 浪潮GS是一款企业资源计划(ERP)系统,广泛应用于企业管理中。该漏洞存在于浪潮GS的/cwbase/service/cepp/FileMgrSrv.asmx接口中,攻击者可以通过发送特制的SOAP请求读取服务器上的任意文件,可能导致敏感信息泄露。
相关漏洞推荐 POC 浪潮GSP企业管理软件 FileMgrSrv.asmx 文件读取漏洞 POC 浪潮GSP企业管理软件 srbbdefineservice.asmx 远程代码执行漏洞 POC 浪潮GSP企业管理软件 PayOrderSrv.asmx 远程代码执行漏洞 POC 浪潮GSP企业管理软件 PurBidsupplementsrv.asmx 文件读取漏洞 POC 浪潮GSP企业管理软件 /cwbase/service/qyzj/AllotOrderSrv.asmx 远程代码执行漏洞 浪潮GS企业管理软件GSP_UnitDefineWebService存在反序列化漏洞 POC 浪潮GSP企业管理软件 GSP_UnitDefineWebService 反序列化漏洞 浪潮GSP企业管理软件 gspauditwebservice.asmx 反序列化漏洞 浪潮GSP企业管理软件 任意文件读取漏洞 浪潮GSP企业管理软件 任意文件上传漏洞 浪潮GSP企业管理软件 任意文件上传漏洞 POC 浪潮GS的restfulserviceforweb.asmx存在sql注入漏洞 浪潮GSP企业管理软件 xtdysrv.asmx 存在命令执行漏洞