通知公告

關(guān)于宏景eHR人力資源管理系統(tǒng)存在文件讀取漏洞的預(yù)警通報(bào)
發(fā)布日期:2023-09-14 16:44 瀏覽量:

宏景eHR人力資源管理軟件是由北京宏景世紀(jì)軟件股份有限公司研發(fā),面向復(fù)雜單組織或多組織客戶,支持流程,B/S架構(gòu)。特別適合集團(tuán)化管理和跨地域使用的產(chǎn)品,融合了最新的互聯(lián)網(wǎng)技術(shù)和先進(jìn)的人力資源管理理念和實(shí)踐,更好地支持異地辦公和網(wǎng)上流程,加強(qiáng)了人力資源業(yè)務(wù)的集中管理和協(xié)同,支持集團(tuán)管控、目標(biāo)管理、領(lǐng)導(dǎo)決策等應(yīng)用。

1、影響產(chǎn)品或組件及版本

宏景eHR / HCM人力資源管理系統(tǒng)

2、利用過(guò)程及結(jié)果

1)首先進(jìn)入宏景eHR人力資源管理系統(tǒng)界面確認(rèn)可以正常訪問(wèn)。

2)然后執(zhí)行如下圖所示的POC方法(內(nèi)容見(jiàn)附件) ,此時(shí)返回該P(yáng)OC所查詢的文件內(nèi)容即可驗(yàn)證漏洞。


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草