某HCM智能人力资源系统存在SQL注入漏洞导致Getshell

admin 2024年7月3日07:51:13评论2 views字数 355阅读1分11秒阅读模式
漏洞简介

    某HCM智能人力资源系统帮助大型企业解决跨地域、多层次集团发展过程中面临的人力资源管控、协调性、资源共享等问题,内置强大的工作流引擎驱动各大复杂的人力资源业务流程其实 并实现快速构建的业务模块而无须开发。结合大型企业对人才选、育、用、留的特点,本系统丰富并完善了招聘、培训、绩效、薪酬、能力素质等各项业务的管理。某HCM智能人力资源系统存在SQL注入漏洞,攻击者可通过漏洞获取系统权限。

资产详情

"/js/Comm/loadingsmall.js" && icon_hash="1772087922"

某HCM智能人力资源系统存在SQL注入漏洞导致Getshell

漏洞复现

某HCM智能人力资源系统存在SQL注入漏洞导致Getshell

SQLMap测试

注入类型为stacked queries,可直接Getshell

某HCM智能人力资源系统存在SQL注入漏洞导致Getshell

 

原文始发于微信公众号(银遁安全团队):【0day】某HCM智能人力资源系统存在SQL注入漏洞导致Getshell

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月3日07:51:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某HCM智能人力资源系统存在SQL注入漏洞导致Getshellhttps://cn-sec.com/archives/2903021.html

发表评论

匿名网友 填写信息