Canas ERP GETSERVERINFO 预认证漏洞 漏洞概述 Canas ERP 系统存在一个预认证漏洞,攻击者无需身份验证即可通过 接口获取服务器敏感信息。该漏洞允许远程攻击者获取系统版本、启动时间、Java 版本、操作系统、进程 ID 等关键信息。 影响范围 Canas ERP 系统 所有未修补的预认证接口 修复方案 更新 Canas ERP 系统至最新版本 对 接口实施身份验证机制 限制敏感信息的暴露 POC 代码