mJobtime /Default.aspx/update_profile_Server 命令执行漏洞(CVE-2025-51683)

日期: 2025-12-12 | 影响软件: mJobtime | POC: 否

漏洞描述

mJobtime 是一款用于项目管理和时间跟踪的软件。该漏洞存在于 /Default.aspx/update_profile_Server 接口,攻击者可以通过发送特制的 JSON 数据包,利用 SQL 注入和命令执行的组合漏洞,执行任意系统命令,从而完全控制受影响的服务器。

PoC代码

暂无

相关漏洞推荐