Journyx soap_cgi.pyc 文件读取漏洞

日期: 2024-08-09 | 影响软件: Journyx | POC: 否

漏洞描述

Journyx成立于1996年,提供自托管项目管理解决方案ProjectXecute。主要功能包括资源跟腙、待办事项列表、任务分配以及与MS Project的集成。Journyx项日管理软件soap_cgi.pyc接口存在文件读取漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件,获取敏感信息,使系统处于极不安全的状态。

PoC代码

暂无

相关漏洞推荐