宏景 eHR /services/HrChangeInfoService XML 外部实体注入漏洞

2026-05-29 宏景eHR PoC No

Description

HJSOFT eHR是宏景软件推出的人力资源管理系统,提供人事管理、薪酬管理、考勤管理、绩效管理等核心功能,广泛应用于企事业单位的人力资源信息化建设。HJSOFT eHR /services/HrChangeInfoService 接口存在XML外部实体注入漏洞,攻击者可通过构造恶意XML实体发起SSRF攻击或读取服务器敏感文件。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities