Κοινή χρήση τεχνολογίας

Επανεμφανίζεται η ευπάθεια λήψης αυθαίρετων αρχείων στη διεπαφή DownloadFile της πλατφόρμας διαχείρισης ανθρώπινου δυναμικού TXEHR V15 [με POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Επανεμφανίζεται η ευπάθεια λήψης αυθαίρετων αρχείων στη διεπαφή DownloadFile της πλατφόρμας διαχείρισης ανθρώπινου δυναμικού TXEHR V15 [με POC]

0x01 Πρόλογος

Αποποίηση ευθύνης: Μην χρησιμοποιείτε τις σχετικές τεχνολογίες σε αυτό το άρθρο για να εμπλακείτε σε παράνομες δοκιμές Τυχόν άμεσες ή έμμεσες συνέπειες και απώλειες που προκαλούνται από τη διάδοση και τη χρήση των πληροφοριών ή των εργαλείων που παρέχονται σε αυτό το άρθρο θα είναι ευθύνη του ίδιου του χρήστη προκύπτουσες συνέπειες Οι αρνητικές συνέπειες δεν έχουν καμία σχέση με τον συγγραφέα του άρθρου. Αυτό το άρθρο είναι μόνο για εκπαιδευτικούς σκοπούς! ! !

0x02 Περιγραφή ευπάθειας

Το λογισμικό κοινής χρήσης ιδρύθηκε το 1997 και το κέντρο λειτουργίας του βρίσκεται στο Nanchengnan New Industry International, στο Dongguan. Εστίαση στην ανάπτυξη και προώθηση προϊόντων πληροφοριών ανθρώπινου δυναμικού για να βοηθήσουν τις επιχειρήσεις να δημιουργήσουν μια ενοποιημένη ψηφιακή και έξυπνη πλατφόρμα ανθρώπινων πόρων, να βελτιώσουν γρήγορα τις δυνατότητες διαχείρισης ταλέντων της εταιρείας, να βελτιώσουν την αποτελεσματικότητα διαχείρισης ανθρώπινου δυναμικού, να βοηθήσουν τους εργαζόμενους να αναπτυχθούν γρήγορα και να βοηθήσουν τις επιχειρήσεις να επιτύχουν έξυπνη λήψη αποφάσεων . Υπάρχει μια ευπάθεια αυθαίρετης λήψης αρχείου στο DownloadFile, την κοινόχρηστη πλατφόρμα διαχείρισης ανθρώπινων πόρων TXEHR V15.

0x03 επηρεασμένη έκδοση

同享TXEHR V15人力管理平台
  • 1

0x04 Περιβάλλον ευπάθειας

Σύνταξη FOFA:body=“/Assistant/Default.aspx”
Εισαγάγετε την περιγραφή της εικόνας εδώ

0x05 Υποτροπή ευπάθειας