HJSoft HCM Human Resources Management System 注入漏洞

情报来源:CNNVD

发布时间:2025-09-10 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:SQL注入
  • 发布日期:2025-09-10 00:00:00
  • 更新时间:2025-09-11 00:00:00
  • CVE编号:CVE-2025-10197
  • CNNVD-ID:CNNVD-202509-1571
  • 漏洞平台:Horde
  • CVSS评分:
漏洞来源

暂无

漏洞详情

HJSoft HCM Human Resources Management System是中国宏景(HJSoft)个人开发者的一个人力资源管理软件。 HJSoft HCM Human Resources Management System 20250822及之前版本存在SQL注入漏洞,该漏洞源于文件/templates/attestation/../../selfservice/lawresource/downlawbase参数ID操作不当,可能导致SQL注入攻击。

参考资料

来源:github.com 链接:https://github.com/eeeeeekkkkkkkk/POC/blob/main/%E5%AE%8F%E6%99%AFHCM%20%E4%BA%BA%E5%8A%9B%E8%B5%84%E6%BA%90%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9Fdownlawbase%E6%8E%A5%E5%8F%A3%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md 来源:vuldb.com 链接:https://vuldb.com/?ctiid.323236 来源:vuldb.com 链接:https://vuldb.com/?id.323236 来源:vuldb.com 链接:https://vuldb.com/?submit.639745