宏景ehr 前台任意文件上传

日期: 2023-07-07 | 影响软件: 宏景ehr | POC: 否

漏洞描述

宏景ehr基于先进的HAP平台,提供强大的个性化配置平台工具,按照人力角色及场景,以组织、岗位、人员信息及人事业务为基础,为组织提供大数据分析辅助决策。该系统OfficeServer.jsp存在任意文件上传漏洞,攻击者可通过该漏洞获取服务器权限。

PoC代码

暂无

相关漏洞推荐