漏洞描述 科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统存在文件读取漏洞,攻击者可以读取敏感文件。
相关漏洞推荐 koron-aio-fileread: 科荣 AIO 管理系统存在文件读取 POC 2025-09-01 | 科荣AIO管理系统 科荣 AIO 管理系统存在文件读取 科荣AIO管理系统 endTime SQL注入漏洞 无POC 2024-08-17 | 科荣AIO管理系统 科荣AIO管理系统存在SQL注入漏洞。此漏洞是由于对endTime参数缺乏校验导致的。 科荣AIO管理系统 endTime 参数存在SQL注入漏洞 无POC 2024-08-16 | 科荣AIO管理系统 科荣AIO管理系统 endTime 参数存在SQL注入漏洞,攻击者可获取数据库敏感信息 科荣AIO管理系统 /moffice planId 参数 SQL 注入漏洞 无POC 2024-11-01 | 科荣AIO 科荣AIO 企业⼀体化管理解决方案 通过ERPERP(进销存财务)、OAOA(办公自动化)、CRMCRM(客户关系管理)、UDPUDP(自定义平台),集电子商务平台、支付平台、ERP 平台、微信平台、... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo...