金蝶-EAS easWebClient 任意文件下载漏洞

日期: 2023-07-13 | 影响软件: 金蝶EAS | POC: 否

漏洞描述

金蝶-EAS是领先的企业管理系统,帮助企业构筑业财资税票档一体化平台,涵盖人力资源管理,税务管理、财务共享、采购管理、库存管理、生产制造等内容。金蝶-EAS easWebClient 存在任意文件读取漏洞,攻击者可读取config.jar等敏感配置文件信息。

PoC代码

暂无

相关漏洞推荐