同享人力系统hdlUploadFile接口存在任意文件上传

日期: 2024-08-04 | 影响软件: 同享人力系统 | POC: 否

漏洞描述

同享人力系统是东莞市同享软件科技有限公司研发的管理平台。该平台hdlUploadFile接口由于对上传的文件名字与后缀校验不足,导致攻击者可上传代码,修改上传路径达到getshell目的

PoC代码

暂无

相关漏洞推荐