禅道项目管理系统 api-getModel-file-parseCSV-fileName 参数存在任意文件读取漏洞

日期: 2023-03-24 | 影响软件: 禅道项目管理系统 | POC: 否

漏洞描述

禅道是中国易软天创网络科技(Nature Easy Soft Network Technology)公司的一套项目管理软件。其中在api-getModel-file-parseCSV-fileName 参数中过滤不严格,允许攻击者读取任意文件。

PoC代码

暂无

相关漏洞推荐