漏洞描述 金盘微信管理平台是北京金盘鹏图软件技术有限公司研发的一款微信公众号管理平台。金盘微信管理平台 getsysteminfo 存在信息泄漏,攻击者可通过该漏洞窃取系统管理权限口令并控制系统。
相关漏洞推荐 POC jinpan-weichatcfg-disclosure: 金盘微信管理平台 getsysteminfo信息泄露 金盘微信管理平台 /mobile/pages/admin/tools/file/download.jsp 文件读取漏洞 金盘图书馆微信管理后台 /admin/weichatcfg/getsysteminfo 未授权访问漏洞