Partage de technologie

La vulnérabilité de téléchargement de fichiers arbitraires dans l'interface DownloadFile de la plateforme de gestion humaine Sharing TXEHR V15 réapparaît [avec POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

La vulnérabilité de téléchargement de fichiers arbitraires dans l'interface DownloadFile de la plateforme de gestion humaine Sharing TXEHR V15 réapparaît [avec POC]

0x01 Préface

Avertissement : veuillez ne pas utiliser les technologies pertinentes dans cet article pour effectuer des tests illégaux. Toutes les conséquences et pertes directes ou indirectes causées par la diffusion et l'utilisation des informations ou des outils fournis dans cet article seront à la charge de l'utilisateur lui-même. conséquences encourues Les conséquences néfastes n'ont rien à voir avec l'auteur de l'article. Cet article est uniquement à des fins éducatives ! ! !

0x02 Description de la vulnérabilité

Sharing Software a été créé en 1997 et son centre d'exploitation est situé à Nanchengnan New Industry International, Dongguan. Se concentrer sur le développement et la promotion de produits d'information sur les ressources humaines pour aider les entreprises à créer une plate-forme numérique et intelligente unifiée pour les ressources humaines, à améliorer rapidement les capacités de gestion des talents de l'entreprise, à améliorer l'efficacité de la gestion des ressources humaines, à aider les employés à se développer rapidement et à aider les entreprises à prendre des décisions intelligentes. . Il existe une vulnérabilité de téléchargement de fichiers arbitraire dans DownloadFile, la plateforme partagée de gestion des ressources humaines TXEHR V15.

0x03 version affectée

同享TXEHR V15人力管理平台
  • 1

0x04 Environnement de vulnérabilité

Syntaxe FOFA :corps = « /Assistant/Default.aspx »
Insérer la description de l'image ici

0x05 Récurrence de la vulnérabilité