用友致远A8协同管理软件 status.jsp 敏感信息泄漏

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

致远A8-m协同管理软件,是一套可以帮助大型组织、集团型企业、政府单位以及涉外组织,解决上述问题的协同办公管理软件。 漏洞分析: 致远A8-m协同管理软件对敏感文件的访问控制不当导致大量敏感信息泄漏。 漏洞利用: http://x.x.x.x/seeyon/management/status.jsp 该地址为性能监控后台,存在未授权访问

0%
暂无可用Exp或PoC
当前有0条受影响产品信息