天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞
本文最后更新于 2024年8月27日 上午
天问物业ERP系统AreaAvatarDownLoad.aspx任意文件读取漏洞
天问物业ERP系统/HM/M_Main/InformationManage/AreaAvatarDownLoad.aspx
接口处存在任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。
fofa
1 |
|
poc
1 |
|
本文最后更新于 2024年8月27日 上午
天问物业ERP系统/HM/M_Main/InformationManage/AreaAvatarDownLoad.aspx
接口处存在任意文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,造成信息泄露,导致系统处于极不安全的状态。
1 |
|
1 |
|