Glacies IceHRM SQL注入漏洞

日期: 2020-07-11 | 影响软件: Glacies IceHRM | POC: 否

漏洞描述

Glacies IceHRM是德国Glacies团队的一套人力资源管理系统。该系统包括费用管理、招聘管理、工资管理和休假管理等功能。 Glacies IceHRM 26.6.0.OS版本中的Admin Reports功能存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

PoC代码

暂无