漏洞描述 顺景ERP是一款功能全面、高度集成、易于扩展的企业管理软件,广泛应用于制造企业的智能化管理。该漏洞存在于顺景ERP的TMScmQuote/GetFile接口中,攻击者可以通过构造恶意请求读取系统中的任意文件(如数据库配置文件、系统配置文件等),从而导致敏感信息泄露,进一步可能被利用进行更严重的攻击。
相关漏洞推荐 顺景ERP GetFile 任意文件读取漏洞 顺景ERP TMScmQuote/GetFile 任意文件读取漏洞 顺景ERP GetFile 任意文件读取漏洞 顺景ERP管理系统 UploadInvtSpBuzPlanFile 任意文件上传漏洞 顺景ERP管理系统 /api/cgInvtSp/UploadInvtSpBuzPlanFile 文件上传漏洞 顺景ERP管理系统 Upload 任意文件上传漏洞 POC 顺景ERP管理系统UploadInvtSpBuzPlanFile存在任意文件上传漏洞 顺景ERP /api/cgInvtSp/UploadInvtSpFile 文件上传漏洞 顺景ERP管理系统 UploadInvtSpFile 任意文件上传漏洞 顺景ERP Upload 接口存在前台文件上传漏洞 顺景ERP UploadInvtSpFile接口存在前台文件上传漏洞