畅捷通T+ERP系统SelectBackupFileOnServer接口处存在目录遍历漏洞

2026-10-10

Description

畅捷通信息技术股份有限公司(用友集团旗下成员企业),面向中小工贸、商贸企业,实现财务、进销存、库存、零售 POS、生产、往来账套一体化管理;支持门店 POS收银、异地分支机构访问,很多企业直接对公网暴露 80/8080 端口。TPlus备份管理接口SelectBackupFileOnServer的LoadTreeNode方法,未对传入的backpath路径参数做严格过滤,攻击者可指定服务器本地任意路径,遍历读取服务器磁盘目录、浏览备份文件、配置文件列表,配合其他接口可读取文件内容,造成服务器本地敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References