漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Session Token Exposure in URL Leading to Account Takeover in Bilin Software's HUMANIST Digital Human Resources
Vulnerability Description
Use of GET request method with sensitive query strings vulnerability in Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources allows Session Hijacking. This issue affects HUMANIST Digital Human Resources: from 26.0 before 26.1.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Vulnerability Type
通过GET请求中的查询字符串导致的信息暴露
Vulnerability Title
Bilin Software and Informatics Consultancy HUMANIST Digital Human Resources 信息泄露漏洞
Vulnerability Description
Bilin Software and Informatics Consultancy HUMANIST Digital Human Resources是土耳其Bilin Software and Informatics Consultancy公司的一套覆盖人员信息、考勤休假、薪酬、招聘、培训、绩效及职业发展等流程的综合人力资源管理平台。 Bilin Software and Informatics Consultancy HUMANIST Digital Human Resources存在信息泄露漏洞,该
CVSS Information
N/A
Vulnerability Type
N/A