华夏 ERP /jshERP-boot/platformConfig/getPlatform/..;/..;/..;/jshERP-boot/user/getAllList 信息泄露漏洞

2026-04-03 华夏ERP PoC No

Description

华夏ERP(现名管伊佳ERP)是一款面向中小企业的开源ERP系统,核心功能涵盖进销存、财务及生产管理,支持多设备同步与角色权限精细控制。华夏ERP以开源、灵活、功能全面的特点,为中小企业提供了高性价比的ERP解决方案,助力企业实现数字化转型。攻击者可通过构造特定请求(如访问/jsherp-boot/user/getalllist接口),绕过正常权限限制,直接获取系统用户列表及敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities