Hrsale是Hrsale团队的一款PHP编写的人力资源管理系统。 Hrsale 2.0.0版本存在路径遍历漏洞,该漏洞源于download?type=files&filename=..目录遍历读取任意文件。