禅道后台任意文件读取漏洞

日期: 2021-08-27 | 影响软件: 禅道 | POC: 否

漏洞描述

禅道是一款国产的开源项目管理软件,专注研发项目管理,内置需求管理、任务管理、bug管理、缺陷管理、用例管理、计划发布等功能。该系统后台存在任意文件读取漏洞,攻击者可通过该漏洞读取系统文件。

PoC代码

暂无

相关漏洞推荐