Glacies IceHRM SQL注入漏洞 CVE-2020-6114 CNNVD-202007-520 CNVD-2020-50486

6.5 AV AC AU C I A
发布: 2020-07-10
修订: 2024-11-21

Glacies IceHRM是德国Glacies团队的一套人力资源管理系统。该系统包括费用管理、招聘管理、工资管理和休假管理等功能。 Glacies IceHRM 26.6.0.OS版本中的Admin Reports功能存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息