- 漏洞ID:
- 漏洞类型:SQL注入
- 发布日期:2025-09-10 00:00:00
- 更新时间:2025-09-11 00:00:00
- CVE编号:CVE-2025-10197
- CNNVD-ID:CNNVD-202509-1571
- 漏洞平台:Horde
- CVSS评分:
暂无
HJSoft HCM Human Resources Management System是中国宏景(HJSoft)个人开发者的一个人力资源管理软件。 HJSoft HCM Human Resources Management System 20250822及之前版本存在SQL注入漏洞,该漏洞源于文件/templates/attestation/../../selfservice/lawresource/downlawbase参数ID操作不当,可能导致SQL注入攻击。
来源:github.com 链接:https://github.com/eeeeeekkkkkkkk/POC/blob/main/%E5%AE%8F%E6%99%AFHCM%20%E4%BA%BA%E5%8A%9B%E8%B5%84%E6%BA%90%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9Fdownlawbase%E6%8E%A5%E5%8F%A3%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.323236 来源:vuldb.com 链接:https://vuldb.com/?id.323236 来源:vuldb.com 链接:https://vuldb.com/?submit.639745
返回




微信扫码关注公众号







