银达汇智智慧综合管理平台ERP filehandle.aspx 任意文件读取漏洞

日期: 2024-07-25 | 影响软件: 银达汇智智慧综合管理平台 | POC: 否

漏洞描述

汇智ERP filehandle.aspx 接口处任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。

PoC代码

暂无

相关漏洞推荐