返回列表

企业信息发送平台 /getLicenceDetail 文件读取漏洞

文件读取2026-07-20

影响软件

企业信息发送平台

漏洞描述

影响产品:企业信息发送平台 CVSS:6.5 漏洞类型:文件读取 漏洞描述: 企业信息发送平台是一种面向企业级用户的信息管理和发送平台,主要用于企业内部各类信息的统一管理、处理和分发。该平台通常集成了信息采集、内容审核、多渠道发送等功能,广泛应用于政府机构、大型企业的日常信息发布和通信场景。企业信息发送平台 /getLicenceDetail 接口存在文件读取漏洞,攻击者可读取服务器任意文件。 影响: 企业信息发送平台存在文件读取漏洞,攻击者可通过目录遍历读取服务器上的任意文件,成功利用可导致敏感信息泄露,如系统配置文件、数据库凭证等关键数据。 修复建议: 1、过滤用户输入中的 ../ 等路径穿越字符。2、使用白名单验证文件路径。3、使用 basename() 等函数处理文件名。4、限制文件访问范围,禁止访问敏感目录。 FOFA: title="企业信息发送平台"

查看原文