亿华人力资源管理系统任意文件上传漏洞

漏洞编号

暂无

危险等级

中危

漏洞概述

亿华人力资源管理系统只是一款专业的人力资源管理软件,旨在帮助企业高效管理员工考勤情况。

图1

漏洞详情

漏洞类型:任意文件上传

影响:上传恶意脚本

简述:亿华人力资源管理系统的/filemanage/file/default.aspx接口存在任意文件上传漏洞,经身份验证的攻击者可以通过该漏洞上传恶意脚本文件,从而控制目标服务器。

影响版本

亿华人力资源管理系统

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.kaoqin.net/

© 版权声明
THE END
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容