momo安全漏洞库

多模块数据检索平台

登录 注册
返回列表

宏景 ehr /services/HrpService impInfoByNotice impInfoByNotice XML 外部实体注入漏洞

CVE: 暂无
CNVD: CNVD-2023-08743
CNNVD: 暂无
漏洞类型: SQL注入
漏洞等级: 高危
年份: 2026
POC_ID: 暂无
漏洞描述
宏景 ehr 是一款人力资源管理系统,提供全面的人力资源管理解决方案。宏景 ehr 的 /services/HrpServices 接口 impInfoByNotice 方法存在 XML 外部实体注入(XXE)漏洞,攻击者可以通过该漏洞读取服务器上的敏感文件或执行其他恶意操作,从而对系统的安全性造成威胁。
影响范围
宏景ehr
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无
参考来源
暂无