友数聚CPAS审计管理系统V4 testOpenPDF 任意文件读取漏洞

Description

友数聚CPAS审计管理系统V4的testOpenPDF接口存在任意文件读取漏洞。攻击者可利用此漏洞,未经授权地读取服务器上的任意文件,包括但不限于系统配置文件和数据库配置文件等敏感信息。成功利用此漏洞可能导致企业内部敏感数据泄露,对系统的机密性和完整性构成潜在威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities