泛微E-cology10 getEmDsList 敏感信息泄露

2026-03-20 泛微E-cology10 PoC No

Description

泛微Ecology10 getEmDsList接口在未进行任何身份验证或授权检查的情况下,向请求方返回了系统内部多个数据源(DataSource)的配置信息。这些信息包含了数据库的连接地址(url)、用户名(username)、加密后或明文的密码(password)等核心敏感凭证。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities