通知公告

關(guān)于宏景eHR人力資源管理系統(tǒng)存在文件讀取漏洞的預(yù)警通報
發(fā)布日期:2023-09-14 16:44 瀏覽量:

宏景eHR人力資源管理軟件是由北京宏景世紀(jì)軟件股份有限公司研發(fā),面向復(fù)雜單組織或多組織客戶,支持流程,B/S架構(gòu)。特別適合集團化管理和跨地域使用的產(chǎn)品,融合了最新的互聯(lián)網(wǎng)技術(shù)和先進的人力資源管理理念和實踐,更好地支持異地辦公和網(wǎng)上流程,加強了人力資源業(yè)務(wù)的集中管理和協(xié)同,支持集團管控、目標(biāo)管理、領(lǐng)導(dǎo)決策等應(yīng)用。

1、影響產(chǎn)品或組件及版本

宏景eHR / HCM人力資源管理系統(tǒng)

2、利用過程及結(jié)果

1)首先進入宏景eHR人力資源管理系統(tǒng)界面確認可以正常訪問。

2)然后執(zhí)行如下圖所示的POC方法(內(nèi)容見附件) ,此時返回該POC所查詢的文件內(nèi)容即可驗證漏洞。


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草