Update Cleo Harmony接口Synchronization存在任意文件读取漏洞.md

This commit is contained in:
Rainyseason 2025-03-17 09:54:33 +08:00 committed by GitHub
parent dcc3344261
commit e58802bbb0
No known key found for this signature in database
GPG Key ID: B5690EEEBB952194

View File

@ -1,5 +1,5 @@
## Cleo Harmony接口Synchronization存在任意文件读取漏洞
Cleo Harmony的/Synchronization接口存在任意文件读取漏洞未经身份验证的攻击者可以通过漏洞读取服务器任意文件从而获取大量敏感信息。
Cleo Harmony的Synchronization接口存在任意文件读取漏洞未经身份验证的攻击者可以通过漏洞读取服务器任意文件从而获取大量敏感信息。
## fofa
```
body="packages/partnerlogos/userportal_logo"