宏景eHR fileDownLoad 存在SQL注入

威胁等级
高危
漏洞分类
SQL注入
影响资产分类
应用服务
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2024-5951
CVE
-
CNVD
-
CNNVD
-

漏洞描述

宏景ehr基于先进的HAP平台,提供强大的个性化配置平台工具,按照人力角色及场景,以组织、岗位、人员信息及人事业务为基础,为组织提供大数据分析辅助决策。宏景eHR fileDownLoad 存在SQL注入,攻击者可利用此漏洞获取数据库内容。

漏洞详情

游客用户没有权限查看,请登录

修复建议

联系厂商获取最新补丁信息:http://www.hjsoft.com.cn/#/