漏洞描述 金和C6是一款企业级协同管理平台软件系统,它基于Web,拥有自主知识产权。金和C6协同管理平台共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,涵盖了企业业务运营管理的各个方面。金和-c6FileDownLoad存在任意文件读取漏洞,攻击者可利用此漏洞读取任意文件信息。
相关漏洞推荐 POC jinhe-oa-c6-upload-lfi: Jinhe OA_C6_UploadFileDownLoadnew - Arbitrary File Read 金和OA /c6/JHSoft.Web.CustomQuery/UploadFileDownLoadnew.aspx 文件读取漏洞 天问物业ERP系统ParkingFeelFileDownLoad存在任意文件读取漏洞 天问物业ERP系统 ParkingFeelFileDownLoad 任意文件读取漏洞 天问ERP ParkingFeelFileDownLoad 任意文件读取漏洞 金和OA FileDownLoad.aspx 任意文件读取漏洞 金和OA UploadFileDownLoadnew 任意文件读取漏洞 POC 金和OA_C6_UploadFileDownLoadnew存在任意文件读取漏洞 金和OA UploadFileDownLoadnew.aspx 任意文件读取漏洞 金和OA /c6/JHSoft.Web.CustomQuery/FileDownLoad.aspx 文件读取漏洞 金和OA C6 FileDownLoad.aspx 任意文件读取漏洞