科荣AIO PublicServlet任意文件下载

日期: 2024-01-09 | 影响软件: 科荣AIO PublicServlet | POC: 否

漏洞描述

科荣AIO 企业⼀体化管理解决⽅案通过ERPERP(进销存财务)、OAOA(办公⾃动化)、CRMCRM(客⼾关系管理)、UDPUDP(⾃定义平台)。攻击者可以通过构造恶意的请求来利用该漏洞,从而读取或下载他们本来无权访问的文件。

PoC代码

暂无

相关漏洞推荐