金蝶AES系统Java web配置文件敏感信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 漏洞框架 金蝶软件始创于1993年,是一家ERP、财务等企业管理软件厂商,拥有官网(kigndee.com)、友商网(youshang.com)、快递100(kuaidi100.com)、云之家(kdweibo.com)等互联网业务应用 官方主页:www.kingdee.com 客户案例: ![](https://images.seebug.org/contribute/f1e376de-178e-4d65-9ead-427b68e088c0) ### 0x02 漏洞利用 金蝶AES系统Java web配置文件可任意下载。 portal下的配置文件: http://58.63.253.42/portal/WEB-INF/web.xml http://58.63.253.42/portal/WEB-INF/config/pluto/pluto-portal-driver-services-config.xml http://58.63.253.42/portal/WEB-INF/config/spring/applicationContext-basic.xml http://58.63.253.42/portal/WEB-INF/config/spring/applicationContext-datasource.xml http://58.63.253.42/portal//WEB-INF/config/spring/applicationContext-frame.xml http://58.63.253.42/portal//WEB-INF/config/spring/applicationContext-pub.xml http://58.63.253.42/portal//WEB-INF/config/spring/applicationContext-perm.xml http://58.63.253.42/portal//WEB-INF/config/spring/applicationContext-setting.xml http://58.63.253.42/portal//WEB-INF/config/spring/applicationContext-page.xml...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息