漏洞编号
暂无
危险等级
高危
漏洞概述
宏景人力资源管理系统是一款由宏景软件研发的系统。

漏洞详情
漏洞类型:SQL注入
影响:敏感信息泄露
简述:宏景eHR的 /train/plan/searchCreatPlanList.do接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
影响版本
宏景eHR
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本 : https://www.hjehr.com/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容