【漏洞预警】招标采购平台存在未授权访问

【漏洞预警】招标采购平台存在未授权访问

原创 什么安全 什么安全 2025-02-05 01:25

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!

产品介绍

上海汇招信息技术有限公司,是我国领先的集供应链管理咨询、项目实施、平台运营于体的数智化招标采购综合服务商。易招标提供全流程线上招标采购解决方案,可以帮助企业实现采购交易的全过程数字化,彻底告别纸质文件。

漏洞描述

招标系统存在未授权访问,可下载获取系统用户敏感信息。

Poc

未公开

漏洞编号

cnvd-2025-

漏洞版本

漏洞复现

已复现



依据《刑法》第285条第3款的规定,犯提供非法侵入或者控制计算机信息罪的,处3年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处3年以上7年以下有期徒刑,并处罚金。


本文提供的技术参数仅供学习或运维人员对内部系统进行测试提供参考,未经授权请勿用本文提供的技术进行破坏性测试,利用此文提供的信息造成的直接或间接损失,由使用者承担。