紫光电子档案管理系统 login 信息泄露漏洞

2024-08-20 紫光电子档案管理系统 PoC No

Description

紫光电子档案管理系统是由紫光软件系统有限公司自主研发的通用档案管理系统,是一套具有先进性、安全性、前瞻性的综合档案管理平台。该系统存在任意文件上传漏洞,恶意用户可通过此漏洞进行上传一些具有威胁的文件,包含恶意脚本、程序等。其 login 接口存在信息泄露漏洞,未经授权的攻击者访问,可能会获得敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities