漏洞编号
暂无
危险等级
中危
漏洞概述
亿华人力资源管理系统只是一款专业的人力资源管理软件,旨在帮助企业高效管理员工考勤情况。

漏洞详情
漏洞类型:任意文件上传
影响:上传恶意脚本
简述:亿华人力资源管理系统的/filemanage/file/default.aspx接口存在任意文件上传漏洞,经身份验证的攻击者可以通过该漏洞上传恶意脚本文件,从而控制目标服务器。
影响版本
亿华人力资源管理系统
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.kaoqin.net/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容