同享人力资源管理系统 /Service/DownloadTemplate.asmx 文件读取漏洞

日期: 2025-11-28 | 影响软件: 同享人力资源管理系统 | POC: 否

漏洞描述

同享人力资源管理系统存在任意文件读取漏洞,攻击者可通过向/Service/DownloadTemplate.asmx发送SOAP请求,利用路径遍历读取服务器敏感文件,响应内容需Base64解码后查看。

PoC代码

暂无

相关漏洞推荐