漏洞描述 科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统存在文件读取漏洞,攻击者可以读取敏感文件。
相关漏洞推荐 POC koron-aio-fileread: 科荣 AIO 管理系统存在文件读取 科荣AIO管理系统 endTime SQL注入漏洞 科荣AIO管理系统 endTime 参数存在SQL注入漏洞 科荣AIO管理系统 /PublicServlet 文件读取漏洞 科荣 AIO 管理系统 /ReadFile接口 tempFile参数 任意文件读取漏洞 科荣 AIO 管理系统存在任意文件读取漏洞 科荣 AIO 管理系统 ReportServlet 任意文件上传漏洞 科荣 AIO 管理系统 ReportServlet 任意文件读取漏洞 科荣 AIO 管理系统 ReportServlet 目录遍历漏洞 科荣 AIO 管理系统 UtilServlet 文件 fileName 参数文件读取漏洞