普华科技PowerPMS 漏洞列表
共找到 1 个与 普华科技PowerPMS 相关的漏洞
📅 加载漏洞趋势中...
-
普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 POC
普华科技主要为石油化工、电力、水利、冶金、公路、港口、轨道交通、城市开发、房地产、生态环保等诸多行业提供项目管理咨询与信息化服务。该公司的PowPMS系统OfficeService.aspx 接口存在文件读取漏洞和服务端请求伪造漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件以及访问内网服务等等,导致网站处于极度不安全状态。