漏洞描述 宏景HCM系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保险、绩效、考勤、招聘、培训、干部任免和人事流程等业务的管理,以及人事、绩效、培训、招聘、考勤等业务自助,还具备了报表功能和灵活的表格工具,支持集团管控、目标管理、领导决策等应用。 宏景HCM系统 ajaxService处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。
相关漏洞推荐 宏景人力资源信息管理系统 KhFieldTree 存在SQL注入漏洞 POC hjsoft-uploadlogo-fileupload: 宏景人力资源信息管理系统 uploadLogo 任意文件上传 宏景人力资源信息管理系统 DigestDownLoad SQL注入漏洞 POC 宏景人力资源信息管理系统uploadLogo存在任意文件上传漏洞 宏景人力资源信息管理系统任意文件读取漏洞 宏景 人力资源信息管理系统 uploadLogo 未授权 文件上传限制不当漏洞 宏景人力资源信息管理系统 qrcardmain.jsp 权限绕过漏洞 宏景人力资源信息管理系统 uploadLogo 任意文件上传漏洞 宏景人力资源信息管理系统 DownloadFileServlet SQL注入漏洞 宏景人力资源信息管理系统 未授权访问漏洞 宏景人力资源信息管理系统 zp_options/get_org_tree.jsp SQL注入漏洞 宏景人力资源信息管理系统 pos_dept_post SQL注入漏洞 宏景人力资源信息管理系统 /fileupload/upload 任意文件上传漏洞