漏洞描述 科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统 ReportServlet 存在目录遍历漏洞。
相关漏洞推荐 POC koron-aio-fileread: 科荣 AIO 管理系统存在文件读取 科荣AIO /ReadFile 文件读取漏洞 科荣AIO管理系统 /moffice planId 参数 SQL 注入漏洞 科荣 AIO moffice_endTime 未授权 SQL注入漏洞 科荣AIO管理系统 endTime SQL注入漏洞 科荣AIO管理系统 endTime 参数存在SQL注入漏洞 科荣AIO UtilServlet 远程代码执行漏洞 科荣AIO管理系统 /PublicServlet 文件读取漏洞 科荣 AIO 管理系统 /ReadFile接口 tempFile参数 任意文件读取漏洞 科荣 AIO 管理系统存在任意文件读取漏洞 科荣 AIO 管理系统 ReportServlet 任意文件上传漏洞 科荣 AIO 管理系统 ReportServlet 任意文件读取漏洞 科荣 AIO 管理系统 ReportServlet 目录遍历漏洞