漏洞描述 金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电商平台等服务。在/c6/JHSoft.Web.CustomQuery/FileDownLoad.aspx接口中filepath参数存在文件读取漏洞,攻击者可利用该漏洞读取系统配置文件。
相关漏洞推荐 金和OA AjaxForSetDecompose.ashx SQL注入漏洞 金和OA CompanyBudgetCollect.aspx SQL注入漏洞 POC 金和OA CompanyBudgetCollectEdit.aspx SQL注入漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 POC 金和OA ProductImport.aspx XXE漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 金和OA CostReimbursementHandler.ashx 存在SQL注入 金和OA CompanyBudgetCollectEdit.aspx 存在SQL注入漏洞 金和OA ContractImport.aspx XXE漏洞 金和OA CertificateModify.aspx SQL注入漏洞 POC 金和OA CustomerImport.aspx XXE漏洞 POC 金和OA C6系统 AjaxForCompanyCollect.ashx SQL注入漏洞