吉拉科技 LVS精益价值管理系统 Business 目录遍历漏洞

漏洞描述

杭州吉拉科技有限公司多个系统存在目录遍历漏洞,由于 /Business/ 访问控制不严,攻击者可利用该漏洞获取敏感信息。

漏洞影响

吉拉科技 LVS精益价值管理系统

网络测绘

“Supperd By 吉拉科技”

漏洞复现

登录页面

20240408102547839-png (13)

验证POC

/Business/

20240408102850151-1645938036770-ffd291fc-bd09-49e6-8b33-7960c90cd97d.ebc51a9c_2024-04-08_10-26-34 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容