宏景eHR DisplayExcelCustomReport 任意文件读取,攻击者可通过此漏洞获取敏感信息。 漏洞复现 1、Foaf app="HJSOFT-HCM" POST /templates/...
宏景ehr-hcm-DisplayExcelCustomReport-文件读取
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一...
【漏洞复现】宏景eHR-HCM-DisplayExcelCustomReport接口存在任意文件读取漏洞
免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
【漏洞复现】宏景-DisplayExcelCustomReport-任意文件读取漏洞复现
01产品描述 宏景公司的产品具有多样化和高度创新的特点,涵盖了传动部件和智能驾驶两大领域。宏景公司凭借强大的研发实力和丰富的行业经验,不断创新和优化产品,以满足市场的多元化需求。无论是传...