宏景人力资源信息管理系统 loadhistroyorgtree 存在SQL注入漏洞

日期: 2023-12-11 | 影响软件: 宏景人力资源信息管理系统 | POC: 否

漏洞描述

宏景e-HR 2020中发现了一个被列为严重的漏洞。受此问题影响的是文件/w_selfservice/oauthservlet/%2e./.%2e/general/inform/org/loadhistroyorgtree的一些未知功能 组件登录界面。 对参数parentid 的操作会导致sql 注入。 攻击可能是远程发起的。 该漏洞已向公众披露并可能被使用。 VDB-247358 是分配给此漏洞的标识符。

PoC代码

暂无

相关漏洞推荐