蓝源信息技术 Eloan 路径遍历漏洞 CVE-2019-9552 CNNVD-201903-036

7.5 AV AC AU C I A
发布: 2019-03-04
修订: 2019-03-04

蓝源信息技术 Eloan是中国蓝源信息技术公司的一套在线网贷系统。 蓝源信息技术Eloan V3.0版本至2018-09-20版本中存在路径遍历漏洞。远程攻击者可通过向p2p/api/、p2p/lib/或p2p/images/ URI发送直接请求利用该漏洞列出目录中的文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息