宏景eHR /templates/attestation/../../servlet/DisplayOleContent 文件读取漏洞

2025-07-08 宏景eHR PoC No

Description

宏景eHR是一款人力资源管理系统。该漏洞存在于/templates/attestation/../../servlet/DisplayOleContent接口,攻击者可以通过构造恶意请求读取服务器上的任意文件,可能导致敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities