安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。 宏景eHR FrCodeAddTreeServlet 接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。

漏洞危害

未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。

TVPR 关键指标

8.2

相关情报信息

  • 宏景eHR zp_options SQL注入漏洞

    2024-12-31 14:58:28
  • 宏景eHR get_org_tree.jsp SQL注入漏洞

    2024-10-28 13:43:03
  • 宏景eHR downloadall SQL注入漏洞

    2024-10-25 11:06:00
  • 宏景eHR codesettree SQL注入漏洞

    2024-10-14 10:31:07
  • 宏景eHR-trainplan_tree.jsp SQL注入漏洞

    2024-10-11 11:47:25
  • 宏景eHR /ajax/ajaxService SQL注入漏洞

    2024-08-06 14:23:56
  • 宏景eHR loadtree SQL注入漏洞

    2024-07-08 15:40:20
  • 宏景eHR DownLoadCourseware 任意文件读取漏洞

    2024-07-08 15:23:34
  • 宏景eHR LoadOtherTreeServlet SQL注入漏洞

    2024-07-05 11:08:48
  • 宏景eHR DisplayExcelCustomReport 任意文件读取漏洞

    2024-02-29 10:30:05
  • 宏景eHR DisplayFiles 任意文件读取漏洞

    2024-02-27 10:39:45
  • 宏景eHR OfficeServer.jsp 任意文件上传漏洞

    2023-12-21 10:36:33

时间轴

  • 2024-01-29 11:52:03
    斗象应急响应团队对外发布安全通告