在 Omega Solution HRM OS 20260717 版本及之前的版本中发现了一个漏洞。受影响的组件是“角色权限获取端点”(Role Permission Retrieval Endpoint)中文件 的某个未知功能。对该端点的 参数进行恶意操控,可能导致资源标识符控制不当。该攻击可远程发起。漏洞利用代码已公开可用,存在被实际利用的风险。供应商已提前就此次披露事宜联系,但未作出任何回应。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Omega Solution | HRM OS | 20260717 |
cpe:2.3:a:omega_solution:hrm_os:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-94151 | 5.3 MEDIUM | Omega Solution HRM OS Role Permission API permission missing authentication |
| CVE-2026-94152 | 4.3 MEDIUM | Omega Solution FBP Fulfillment by People User Profile API user authorization |
| CVE-2026-94150 | 2.4 LOW | Omega Solution HRM OS SVG File Upload view cross site scripting |
No comments yet