Compartilhamento de tecnologia

A vulnerabilidade de download de arquivos arbitrários na interface DownloadFile da plataforma de gerenciamento humano Sharing TXEHR V15 reaparece [com POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

A vulnerabilidade de download de arquivos arbitrários na interface DownloadFile da plataforma de gerenciamento humano Sharing TXEHR V15 reaparece [com POC]

0x01 Prefácio

Isenção de responsabilidade: Por favor, não use as tecnologias relevantes neste artigo para realizar testes ilegais. Quaisquer consequências e perdas diretas ou indiretas causadas pela disseminação e uso das informações ou ferramentas fornecidas neste artigo serão de responsabilidade do próprio usuário. consequências incorridas As consequências adversas não têm nada a ver com o autor do artigo. Este artigo é apenas para fins educacionais! ! !

Descrição da vulnerabilidade 0x02

A Sharing Software foi fundada em 1997 e seu centro de operação está localizado em Nanchengnan New Industry International, Dongguan. Concentre-se no desenvolvimento e promoção de produtos de informação de recursos humanos para ajudar as empresas a construir uma plataforma digital e inteligente unificada de recursos humanos, melhorar rapidamente as capacidades de gestão de talentos da empresa, melhorar a eficiência da gestão de recursos humanos, ajudar os funcionários a crescer rapidamente e ajudar as empresas a alcançar decisões inteligentes. . Há uma vulnerabilidade de download arbitrário de arquivos no DownloadFile, a plataforma compartilhada de gerenciamento de recursos humanos TXEHR V15.

Versão afetada 0x03

同享TXEHR V15人力管理平台
  • 1

0x04 Ambiente de vulnerabilidade

Sintaxe FOFA:corpo=“/Assistente/Padrão.aspx”
Insira a descrição da imagem aqui

0x05 Recorrência de vulnerabilidade