美特CRM getFile存在任意文件读取漏洞

日期: 2025-06-18 | 影响软件: 美特CRM | POC: 否

漏洞描述

美特CRM 6.5版本 getFile存在任意文件读取漏洞,攻击者可通过构造恶意请求绕过安全限制,直接读取服务器上的敏感文件(如配置文件、数据库凭证、日志文件等),导致系统信息泄露和进一步安全风险。

PoC代码

暂无

相关漏洞推荐