CVE-2023-26469-Jorani-复现
# CVE-2023-26469-Jorani - 复现 # 一、复现 复现漏洞编号 CVE-2023-26469 。在春秋云境上也是免费的复现环境。 # 1、靶标介绍: Jorani 是一款开源的员工考勤和休假管理系统,适用于中小型企业和全球化组织,它简化了员工工时记录、休假请求和审批流程,并提供了多语言支持以满足不同地区的需求。在 Jorani 1.0.0 中,攻击者可以利用路径遍历来访问文件并在服务器上执行代码。 漏洞影响 Jorani < 1.0.2 # 2、复现过程: 在春秋云境上打开复现环境 直接使用网上的 poc...
more...