银达汇智智慧综合管理平台ERP filehandle.aspx 任意文件读取漏洞

Description

汇智ERP filehandle.aspx 接口处任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities