Jorani 1.0.0 log 代码执行漏洞(CVE-2023-26469)

日期: 2025-04-03 | 影响软件: Jorani 1.0.0 | POC: 否

漏洞描述

Jorani是一款开源的员工考勤和休假管理系统,适用于中小型企业和全球化组织,它简化了员工工时记录、休假请求和审批流程,并提供了多语言支持以满足不同地区的需求。在 Jorani 1.0.0 中,攻击者可以利用路径遍历来访问文件并在服务器上执行代码。

PoC代码

暂无