Обмен технологиями

Снова появляется уязвимость загрузки произвольных файлов в интерфейсе DownloadFile платформы управления персоналом Sharing TXEHR V15 [с POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Снова появляется уязвимость загрузки произвольных файлов в интерфейсе DownloadFile платформы управления персоналом Sharing TXEHR V15 [с POC]

0x01 Предисловие

Отказ от ответственности: Пожалуйста, не используйте соответствующие технологии, описанные в этой статье, для участия в незаконном тестировании. Любые прямые или косвенные последствия и убытки, вызванные распространением и использованием информации или инструментов, представленных в этой статье, будут нести ответственность за все. возникшие последствия Неблагоприятные последствия не имеют никакого отношения к автору статьи. Эта статья предназначена только для образовательных целей! ! !

0x02 Описание уязвимости

Компания Sharing Software была основана в 1997 году, ее операционный центр расположен в Nanchengnan New Industry International, Дунгуань. Сосредоточьтесь на разработке и продвижении информационных продуктов по кадрам, которые помогут предприятиям создать единую цифровую и интеллектуальную платформу для управления персоналом, быстро улучшить возможности компании по управлению талантами, повысить эффективность управления человеческими ресурсами, помочь сотрудникам быстро расти и помочь предприятиям достичь интеллектуального принятия решений. . В DownloadFile, общей платформе управления персоналом TXEHR V15, существует уязвимость, связанная с загрузкой произвольных файлов.

0x03 затронутая версия

同享TXEHR V15人力管理平台
  • 1

0x04 Уязвимость среды

Синтаксис ФОФА:body="/Assistant/Default.aspx"
Вставьте сюда описание изображения

0x05 Повторение уязвимости