润乾报表平台 InputServlet 接口存在任意文件读取漏洞

日期: 2024-04-12 | 影响软件: 润乾报表 | POC: 否

漏洞描述

润乾报表是一个纯JAVA的企业级报表工具,支持对J2EE系统的嵌入式部署,无缝集成。润乾报表平台 InputServlet接口存在任意文件读取漏洞,攻击者可利用此漏洞读取服务器任意文件。

PoC代码

暂无

相关漏洞推荐