漏洞
软件
控制台
Enesys客户服务管理平台dwr未授权访问
日期: 2021-10-25
| 影响软件:
Enesys客户服务管理平台
| POC: 否
漏洞描述
北京北方银证软件开发有限公司主营管道燃气管理软件、液化气分销管理软件、能源供应链管理软件等。旗下客户服务管理平台登录口存在dwr未授权访问,攻击者可通过该漏洞获取系统敏感接口。
PoC代码
复制
暂无
相关漏洞推荐
Enesys客户服务管理平台登录处存在Sql注入漏洞