漏洞信息详情
Soar Cloud System HR 访问控制错误漏洞
漏洞简介
Soar Cloud System HR是中国Soar Cloud公司的一个应用软件。提供了一个人力资源系统。
HR Portal of Soar Cloud System 存在安全漏洞,远程攻击者可利用该漏洞获取用户ID的同时,可以通过特定的数据包访问敏感数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.scshr.com/
参考网址
来源:MISC
链接:https://www.twcert.org.tw/tw/cp-132-4403-8eb68-1.html
来源:CONFIRM
链接:https://www.chtsecurity.com/news/d334641f-2b28-4eab-a5ed-c6ec6740557e
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22853
受影响实体
暂无
补丁
- Soar Cloud System HR 访问控制错误漏洞的修复措施<!--2021-2-17-->
还没有评论,来说两句吧...