漏洞描述 深科特LEAN MES系统是一款制造执行系统,其/Handler/FileSync.ashx接口存在路径遍历漏洞。攻击者可通过构造包含文件路径的sourceFileUrl参数,读取服务器上的任意敏感文件(如C:\\Windows\\win.ini、C:\\Windows\\System32\\drivers\\etc\\hosts等),导致服务器敏感信息泄露。
相关漏洞推荐 深科特LEAN MES系统 FileSync.ashx 存在任意文件读取漏洞 深科特LEAN MES系统 MesATEApi.asmx 存在任意文件上传漏洞 深科特 LEAN MES 系统 WebService/MesATEApi.asmx 文件上传漏洞 深科特LEAN MES /Handler/EquipmentTree.ashx SQL 注入漏洞 POC 深科特LEAN MES系统 EquipmentTree.ashx 存在SQL注入漏洞 深科特 LEAN MES 系统 /Handler/ChooseLineAndRes.ashx SQL 注入漏洞 深科特LEAN MES系统 SMTLoadingMaterial.ashx SQL注入漏洞