宏景ehr 前台任意文件上传

威胁等级
严重
漏洞分类
任意文件上传
影响资产分类
应用服务
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2023-4683
CVE
-
CNVD
-
CNNVD
-

漏洞描述

宏景ehr基于先进的HAP平台,提供强大的个性化配置平台工具,按照人力角色及场景,以组织、岗位、人员信息及人事业务为基础,为组织提供大数据分析辅助决策。该系统OfficeServer.jsp存在任意文件上传漏洞,攻击者可通过该漏洞获取服务器权限。

漏洞详情

游客用户没有权限查看,请登录

修复建议

联系厂商获取最新补丁信息:http://www.hjsoft.com.cn/#/