紫光电子档案管理系统 System/WorkFlow/download.html 文件读取漏洞

日期: 2025-07-07 | 影响软件: 紫光电子档案管理系统 | POC: 否

漏洞描述

紫光电子档案管理系统是一款用于电子档案管理的专业软件,提供高效的档案存储、管理和检索功能。该系统的 System/WorkFlow/download.html 接口存在任意文件读取漏洞,攻击者可以通过构造恶意请求读取服务器上的任意文件,如系统配置文件、敏感数据文件等,可能导致敏感信息泄露。

PoC代码

暂无

相关漏洞推荐