技術共有

Sharing TXEHR V15 ヒューマン管理プラットフォームの DownloadFile インターフェイスで任意のファイルをダウンロードされる脆弱性が再発生 [POC あり]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Sharing TXEHR V15 ヒューマン管理プラットフォームの DownloadFile インターフェイスで任意のファイルをダウンロードされる脆弱性が再発生 [POC あり]

0x01 序文

免責事項: この記事で提供されている情報やツールの配布および使用によって生じる直接的または間接的な結果および損失は、すべてユーザー自身の責任となります。被った結果 悪影響については、記事の著者とは何の関係もありません。この記事は教育のみを目的としています。 ! !

0x02 脆弱性の説明

Sharing Software は 1997 年に設立され、オペレーション センターは東莞市南城南新産業国際にあります。企業が統合されたデジタルでインテリジェントな人事プラットフォームを構築し、企業の人材管理能力を迅速に向上させ、人事管理の効率を向上させ、従業員の急速な成長を支援し、企業がインテリジェントな意思決定を達成できるように支援する人事情報製品の開発と促進に重点を置く。 。共有 TXEHR V15 人事管理プラットフォームである DownloadFile には、任意のファイルがダウンロードされる脆弱性があります。

0x03 影響を受けるバージョン

同享TXEHR V15人力管理平台
  • 1

0x04 脆弱性環境

FOFA 構文:本文 = “/アシスタント/Default.aspx”
ここに画像の説明を挿入します

0x05 脆弱性の再発