Jorani 1.0.0 log 代码执行漏洞(CVE-2023-26469)

2025-04-03 Jorani PoC No

Description

Jorani是一款开源的员工考勤和休假管理系统,适用于中小型企业和全球化组织,它简化了员工工时记录、休假请求和审批流程,并提供了多语言支持以满足不同地区的需求。在 Jorani 1.0.0 中,攻击者可以利用路径遍历来访问文件并在服务器上执行代码。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities