mJobtime /Default.aspx/update_profile_Server 命令执行漏洞(CVE-2025-51683)

2025-12-12 mJobtime PoC No

Description

mJobtime 是一款用于项目管理和时间跟踪的软件。该漏洞存在于 /Default.aspx/update_profile_Server 接口,攻击者可以通过发送特制的 JSON 数据包,利用 SQL 注入和命令执行的组合漏洞,执行任意系统命令,从而完全控制受影响的服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities