ConnX ESP HR Management是澳大利亚ConnX公司的一套基于Web的模块化人力资源管理解决方案。 ConnX ESP HR Management 4.4.0版本中存在SQL注入漏洞。远程攻击者可通过向frmLogin.aspx文件发送‘ctl00$cphMainContent$txtUserName’参数利用该漏洞执行任意SQL命令。
ConnX ESP HR Management是澳大利亚ConnX公司的一套基于Web的模块化人力资源管理解决方案。 ConnX ESP HR Management 4.4.0版本中存在SQL注入漏洞。远程攻击者可通过向frmLogin.aspx文件发送‘ctl00$cphMainContent$txtUserName’参数利用该漏洞执行任意SQL命令。