Condivisione della tecnologia

Riappare la vulnerabilità del download di file arbitrari nell'interfaccia DownloadFile della piattaforma di gestione delle risorse umane TXEHR V15 [con POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Riappare la vulnerabilità del download di file arbitrari nell'interfaccia DownloadFile della piattaforma di gestione delle risorse umane TXEHR V15 [con POC]

0x01 Prefazione

Dichiarazione di non responsabilità: si prega di non utilizzare le tecnologie pertinenti in questo articolo per impegnarsi in test illegali. Eventuali conseguenze e perdite dirette o indirette causate dalla diffusione e dall'uso delle informazioni o degli strumenti forniti in questo articolo saranno responsabilità dell'utente stesso conseguenze subite Le conseguenze negative non hanno nulla a che fare con l'autore dell'articolo. Questo articolo è solo a scopo didattico! ! !

0x02 Descrizione della vulnerabilità

Sharing Software è stata fondata nel 1997 e il suo centro operativo si trova a Nanchengnan New Industry International, Dongguan. Concentrarsi sullo sviluppo e sulla promozione di prodotti informativi sulle risorse umane per aiutare le imprese a costruire una piattaforma digitale e intelligente unificata per le risorse umane, migliorare rapidamente le capacità di gestione dei talenti dell'azienda, migliorare l'efficienza della gestione delle risorse umane, aiutare i dipendenti a crescere rapidamente e assistere le imprese a raggiungere un processo decisionale intelligente . Esiste una vulnerabilità di download di file arbitrario in DownloadFile, la piattaforma condivisa di gestione delle risorse umane TXEHR V15.

0x03 versione interessata

同享TXEHR V15人力管理平台
  • 1

0x04 Ambiente di vulnerabilità

Sintassi FOFA:corpo="/Assistente/Default.aspx"
Inserisci qui la descrizione dell'immagine

0x05 Ricorrenza della vulnerabilità