漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
OrangeHRM 4.10 is vulnerable to a Host header injection redirect via viewPersonalDetails endpoint.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Orangehrm 输入验证错误漏洞
Vulnerability Description
Orangehrm是美国Orangehrm公司的一套人力资源管理系统(HRM)。该系统支持人事信息管理、休假管理、考勤管理和招聘管理等功能。 Orangehrm 4.10 版本存在安全漏洞,该漏洞源于容易受到主机标头注入重定向,通过该方式可以查看个人详细信息接口。
CVSS Information
N/A
Vulnerability Type
N/A