红海云eHR系统 kgFile.mob 存在任意文件上传漏洞

日期: 2024-07-29 | 影响软件: 红海云eHR系统 | POC: 否

漏洞描述

红海eHR,致力于为企业提供新一代人力资源数字化解决方案,帮助企业以自动化、智能化打破业务壁垒,将各自孤立的工作通过流程与数据串联,形成智能联动的企业人才选育用留一体化解决方案。红海云ehrkgFile.mob 存在任意文件上传漏洞,该漏洞使得攻击者可以在受影响的系统上上传恶意文件,潜在风险包括远程执行恶意代码、访问敏感数据,以及其他危险操作。

PoC代码

暂无

相关漏洞推荐