漏洞描述 金蝶-EAS是领先的企业管理系统,帮助企业构筑业财资税票档一体化平台,涵盖人力资源管理,税务管理、财务共享、采购管理、库存管理、生产制造等内容。金蝶-EAS easWebClient 存在任意文件读取漏洞,攻击者可读取config.jar等敏感配置文件信息。
相关漏洞推荐 POC jindie-eas-autologin-rce: 金蝶 EAS Cloud autoLogin.jsp 远程代码执行漏洞 POC 金蝶EAS /easportal/autoLogin.jsp 代码执行漏洞 金蝶-EAS-Cloud 弱口令漏洞 POC 金蝶EAS HandleKinggridServlet 任意文件上传漏洞 金蝶EAS 任意文件上传漏洞 金蝶EAS /pdfViewLocal.jsp 文件读取漏洞 POC 金蝶 EAS HandleKinggridServlet 存在任意文件上传漏洞 金蝶 EAS pdfviewlocal 任意文件读取漏洞 金蝶EAS 存在任意文件读取漏洞 金蝶EAS 存在敏感信息泄露漏洞 金蝶EAS 存在目录遍历漏洞 金蝶EAS 存在敏感信息泄露漏洞 金蝶EAS 存在目录遍历漏洞