同享人力资源管理系统-TXEHR V15 /Service/SFZService.asmx SQL 注入漏洞

日期: 2025-11-28 | 影响软件: 同享人力资源管理系统 | POC: 否

漏洞描述

同享人力资源管理系统(TXEHR)是一款广泛应用于企业的人力资源管理平台。该漏洞存在于TXEHR V15版本的/SFZService.asmx接口中,攻击者可以通过构造恶意的SQL语句注入到strEmpID参数中,进而获取数据库中的敏感信息,可能导致数据泄露和系统被完全控制。

PoC代码

暂无

相关漏洞推荐