金蝶EAS /easWebClient 任意文件下载漏洞

日期: 2023-09-06 | 影响软件: 金蝶EAS | POC: 否

漏洞描述

金蝶-EAS(Kingdee Enterprise Application System)是金蝶软件公司开发和推出的一套企业级管理软件解决方案。它是基于云计算和移动互联网技术构建的一款全面的企业资源管理系统(ERP)。金蝶-EAS easWebClient 存在任意文件读取漏洞,攻击者可读取config.jar等敏感配置文件信息。

PoC代码

暂无

相关漏洞推荐