秒优科技-供应链管理系统 /Content/page/attachmentImg.aspx 文件读取漏洞

Description

云供应链管理系统的 /Content/page/attachmentImg.aspx接口存在信息泄露漏洞,攻击者可通过imgName参数构造路径穿越序列(../),读取服务器上的配置文件,泄露数据库连接字符串、内网地址、API密钥等敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities