漏洞描述 红海云 eHR 系统中的 kqFile.mob 接口存在任意文件上传漏洞。攻击者可以通过发送特制的POST请求,利用该接口上传包含恶意代码的文件(例如JSP文件),并在服务器上执行该文件。由于缺乏对上传文件类型和路径的有效验证,攻击者能够上传并执行任意代码,从而控制服务器或进行其他恶意操作。
相关漏洞推荐 红海云eHR getTodayKaoQin SQL注入漏洞 红海云eHR getEarlierWorkStaff SQL注入漏洞 红海云eHR getAbsenceStaff SQL注入漏洞 红海云eHR getNewStaffLeave SQL注入漏洞 红海云eHR getNumOfMembers SQL注入漏洞 红海云eHR getNewStaffRetire SQL注入漏洞 红海云eHR getJoinAndLeaveStaff SQL注入漏洞 红海云eHR StWasAssessDept.mob SQL注入漏洞 红海云eHR BossIndex.mob SQL注入漏洞 POC 红海云eHR /RedseaPlatform/BossIndex.mob SQL 注入漏洞 红海云eHR系统 BossIndex.mob 存在SQL注入漏洞 红海云eHR系统 StWasAssessDept.mob 存在SQL注入漏洞 红海eHR StWasAssessDept SQL注入漏洞