宏景eHR fieldsettree SQL注入漏洞

日期: 2024-02-07 | 影响软件: 宏景eHR | POC: 否

漏洞描述

宏景eHR fieldsettree 接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐