Compartir tecnología

Reaparece la vulnerabilidad de descargar archivos arbitrarios en la interfaz DownloadFile de la plataforma de gestión de recursos humanos TXEHR V15 [con POC]

2024-07-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

Reaparece la vulnerabilidad de descargar archivos arbitrarios en la interfaz DownloadFile de la plataforma de gestión de recursos humanos TXEHR V15 [con POC]

0x01 Prefacio

Descargo de responsabilidad: no utilice las tecnologías relevantes de este artículo para realizar pruebas ilegales. Cualquier consecuencia y pérdida directa o indirecta causada por la difusión y el uso de la información o las herramientas proporcionadas en este artículo serán responsabilidad del propio usuario. consecuencias incurridas Las consecuencias adversas no tienen nada que ver con el autor del artículo. ¡Este artículo es sólo para fines educativos! ! !

Descripción de la vulnerabilidad 0x02

Sharing Software se fundó en 1997 y su centro de operaciones está ubicado en Nanchengnan New Industry International, Dongguan. Centrarse en desarrollar y promover productos de información de recursos humanos para ayudar a las empresas a construir una plataforma digital e inteligente unificada de recursos humanos, mejorar rápidamente las capacidades de gestión del talento de la empresa, mejorar la eficiencia de la gestión de recursos humanos, ayudar a los empleados a crecer rápidamente y ayudar a las empresas a lograr una toma de decisiones inteligente. . Existe una vulnerabilidad de descarga de archivos arbitraria en DownloadFile, la plataforma compartida de gestión de recursos humanos TXEHR V15.

0x03 versión afectada

同享TXEHR V15人力管理平台
  • 1

Entorno de vulnerabilidad 0x04

Sintaxis FOFA:cuerpo="/Asistente/Default.aspx"
Insertar descripción de la imagen aquí

0x05 Recurrencia de vulnerabilidad