Teknologian jakaminen

Haavoittuvuus mielivaltaisten tiedostojen lataamisessa Sharing TXEHR V15 -ihmishallintaalustan DownloadFile-liittymässä ilmestyy uudelleen [POC:n kanssa]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Haavoittuvuus mielivaltaisten tiedostojen lataamisessa Sharing TXEHR V15 -ihmishallintaalustan DownloadFile-liittymässä ilmestyy uudelleen [POC:n kanssa]

0x01 Esipuhe

Vastuuvapauslauseke: Älä käytä tässä artikkelissa mainittuja tekniikoita laittomaan testaukseen. Kaikki tässä artikkelissa tarjottujen tietojen tai työkalujen levittämisestä ja käytöstä aiheutuvat seuraukset ja menetykset ovat käyttäjän vastuulla aiheutuneet seuraukset Haitallisilla seurauksilla ei ole mitään tekemistä artikkelin kirjoittajan kanssa. Tämä artikkeli on tarkoitettu vain koulutustarkoituksiin! ! !

0x02 haavoittuvuuden kuvaus

Sharing Software perustettiin vuonna 1997, ja sen toimintakeskus sijaitsee Nanchengnan New Industry Internationalissa, Dongguanissa. Keskity henkilöstöresurssien tietotuotteiden kehittämiseen ja edistämiseen auttaakseen yrityksiä rakentamaan yhtenäisen henkilöstöresurssien digitaalisen ja älykkään alustan, parantamaan nopeasti yrityksen osaamisen hallintaa, parantamaan henkilöstöhallinnon tehokkuutta, auttamaan työntekijöitä kasvamaan nopeasti ja auttamaan yrityksiä älykkään päätöksenteon saavuttamisessa. . DownloadFilessä, jaetussa TXEHR V15 -henkilöresurssienhallinta-alustassa, on mielivaltainen tiedostojen lataushaavoittuvuus.

0x03 vaikuttaa versio

同享TXEHR V15人力管理平台
  • 1

0x04 haavoittuvuusympäristö

FOFA-syntaksi:body=“/Assistant/Default.aspx”
Lisää kuvan kuvaus tähän

0x05 Haavoittuvuuden toistuminen