真内控国产化平台 存在任意文件读取漏洞

日期: 2024-06-19 | 影响软件: 真内控国产化平台 | POC: 否

漏洞描述

真内控国产化平台是一个基于国产化技术路线开发的内部控制管理平台。该平台旨在实现多组织机构集中管理,支持主管部门到多级次单位的级次定义,以满足不同层级单位的管理需求。真内控国产化平台存在任意文件读取漏洞,未经身份验证的远程攻击者可以获取系统内部敏感配置文件,造成信息泄露

PoC代码

暂无

相关漏洞推荐