Human Resource Management System 厂商相关 5 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
该系统主要用于企业人力资源管理,涵盖员工信息、考勤、薪资等模块。历史上常见漏洞包括远程代码执行、跨站脚本和权限绕过,攻击者可能利用这些漏洞获取敏感数据或提升权限。截至最新统计,该系统已记录5条CVE漏洞,其中部分涉及未经验证的用户输入处理和不当的访问控制机制。安全团队应重点关注输入验证和权限管理,以防范潜在攻击。
| CVE ID | タイトル | CVSS | 深刻度 | 公開日 |
|---|---|---|---|---|
| CVE-2025-40686 | Reflected Cross-Site Scripting (XSS) vulnerability in Human Resource Management System — Human Resource Management SystemCWE-79 | 6.1AI | MediumAI | 2025-07-29 |
| CVE-2025-40685 | Reflected Cross-Site Scripting (XSS) vulnerability in Human Resource Management System — Human Resource Management SystemCWE-79 | 6.1AI | MediumAI | 2025-07-29 |
| CVE-2025-40684 | Reflected Cross-Site Scripting (XSS) vulnerability in Human Resource Management System — Human Resource Management SystemCWE-79 | 6.1AI | MediumAI | 2025-07-29 |
| CVE-2025-40683 | Reflected Cross-Site Scripting (XSS) vulnerability in Human Resource Management System — Human Resource Management SystemCWE-79 | 6.1AI | MediumAI | 2025-07-29 |
| CVE-2025-40682 | SQL injection vulnerability in Human Resource Management System — Human Resource Management SystemCWE-89 | 9.8AI | CriticalAI | 2025-07-29 |
本页汇总了 Human Resource Management System 厂商截至目前公开的全部 5 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。