Technologieaustausch

Die Sicherheitslücke beim Herunterladen beliebiger Dateien in der DownloadFile-Schnittstelle der Human-Management-Plattform Sharing TXEHR V15 tritt erneut auf [mit POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Die Sicherheitslücke beim Herunterladen beliebiger Dateien in der DownloadFile-Schnittstelle der Human-Management-Plattform Sharing TXEHR V15 tritt erneut auf [mit POC]

0x01 Vorwort

Haftungsausschluss: Bitte nutzen Sie die relevanten Technologien in diesem Artikel nicht, um illegale Tests durchzuführen. Alle direkten oder indirekten Folgen und Verluste, die durch die Verbreitung und Nutzung der in diesem Artikel bereitgestellten Informationen oder Tools entstehen, liegen in der Verantwortung des Benutzers entstandene Konsequenzen Nachteilige Folgen haben nichts mit dem Autor des Artikels zu tun. Dieser Artikel dient nur zu Bildungszwecken! ! !

0x02 Beschreibung der Sicherheitslücke

Sharing Software wurde 1997 gegründet und das Betriebszentrum befindet sich in Nanchengnan New Industry International, Dongguan. Konzentrieren Sie sich auf die Entwicklung und Förderung von Personalinformationsprodukten, um Unternehmen beim Aufbau einer einheitlichen digitalen und intelligenten Personalplattform zu unterstützen, die Talentmanagementfähigkeiten des Unternehmens schnell zu verbessern, die Effizienz des Personalmanagements zu verbessern, Mitarbeitern zu schnellem Wachstum zu verhelfen und Unternehmen bei der Erzielung intelligenter Entscheidungen zu unterstützen . In DownloadFile, der gemeinsam genutzten Personalverwaltungsplattform TXEHR V15, besteht eine Sicherheitslücke beim Herunterladen willkürlicher Dateien.

0x03 betroffene Version

同享TXEHR V15人力管理平台
  • 1

0x04 Schwachstellenumgebung

FOFA-Syntax:body=“/Assistant/Default.aspx”
Fügen Sie hier eine Bildbeschreibung ein

0x05 Wiederholung der Sicherheitslücke