Description
云供应链管理系统的 /Content/page/attachmentImg.aspx接口存在信息泄露漏洞,攻击者可通过imgName参数构造路径穿越序列(../),读取服务器上的配置文件,泄露数据库连接字符串、内网地址、API密钥等敏感信息。
云供应链管理系统的 /Content/page/attachmentImg.aspx接口存在信息泄露漏洞,攻击者可通过imgName参数构造路径穿越序列(../),读取服务器上的配置文件,泄露数据库连接字符串、内网地址、API密钥等敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss