漏洞描述 美特CRM系统download-new.jsp存在任意文件读取漏洞,攻击者可通过构造恶意请求绕过安全限制,直接读取服务器上的敏感文件(如配置文件、数据库凭证、日志文件等),导致系统信息泄露和进一步安全风险。
相关漏洞推荐 美特CRM6 sql.jsp存在sql注入 天地伟业 Easy7 /Easy7/rest/file/downloadWordRecord 文件读取漏洞 大华ICC智能物联综合管理平台 file_download 任意文件读取漏洞 友加畅捷管理系统 /Controllers/ajax/downloadfile.ashx 文件读取漏洞 大华智能物联综合管理平台 /evo-apigw/evo-cirs/file/download 文件读取漏洞 天地伟业Easy7 downloadFile 任意文件读取漏洞 友加畅捷管理系统 downloadfile.ashx 任意文件读取漏洞 大华ICC智能物联综合管理平台 download 存在任意文件读取漏洞 美特CRM /common/jsp/upload3.jsp 文件上传漏洞 天地伟业Easy7 /Easy7/rest/file/downloadNote 目录遍历漏洞 通天星CMSV6车载定位监控平台 /edu_security_officer/disable;downloadLogger.action SQL 注入漏洞 Agent-Zero /download_work_dir_file 文件读取漏洞(CVE-2025-55523) POC 西软云XMS download 存在任意文件读取漏洞