[未公开0day]宏景HCM人力资源信息管理系统存在前台RCE

如果觉得该文章有帮助的,麻烦师傅们可以搜索下微信公众号:良月安全。点个关注,感谢师傅们的支持。

payload就放在星球了,欢迎各位师傅来白嫖,看上眼的话可以留下试试。

漏洞简介

宏景人力资源管理系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保险、绩效、考勤、招聘、培训、干部任免和人事流程等业务的管理,以及人事、绩效、培训、招聘、考勤等业务自助,还具备了报表功能和灵活的表格工具,支持集团管控、目标管理、领导决策等应用。攻击者可直接通过前台RCE获取服务器权限。

漏洞复现

加入星球可看详情

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-09 19:06:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-09 19:06:03       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-09 19:06:03       58 阅读
  4. Python语言-面向对象

    2024-07-09 19:06:03       69 阅读

热门阅读

  1. SQLite Glob 子句

    2024-07-09 19:06:03       25 阅读
  2. 下降npm版本 Node版本与NPM版本对应关系

    2024-07-09 19:06:03       36 阅读
  3. VSCode使用Makefile管理工程

    2024-07-09 19:06:03       33 阅读
  4. Kubernetes RBAC 之 ServiceAccount

    2024-07-09 19:06:03       26 阅读
  5. mysql数据库创建用户并授权某个库的所有权限

    2024-07-09 19:06:03       27 阅读
  6. ADOP带你了解:如何选择和使用以太网卡

    2024-07-09 19:06:03       22 阅读
  7. GEE代码实例教程详解:降水量分类分析

    2024-07-09 19:06:03       29 阅读
  8. 数据结构--树和二叉树的一些知识点总结

    2024-07-09 19:06:03       28 阅读
  9. 柠檬水找零

    2024-07-09 19:06:03       21 阅读
  10. PCIe物理层IP和GT口的关系

    2024-07-09 19:06:03       24 阅读