漏洞描述 万户ezEIP是一种企业资源规划软件,旨在帮助企业管理其各个方面的业务流程。它提供了一套集成的解决方案,涵盖了财务、供应链管理、销售和市场营销、人力资源等各个领域。攻击者可通过该漏洞在服务器端任意执⾏代码,写⼊后⻔,获取服务器权限,进⽽控制整个web服务器。
相关漏洞推荐 万户-ezEIP onlyvalid.aspx SQL注入漏洞 无POC 2024-11-01 | 万户ezEIP SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得... 万户ezEIP SQL注入漏洞 无POC 2024-10-16 | 万户ezEIP 万户ezEIP是一种企业资源规划软件,旨在帮助企业管理其各个方面的业务流程。它提供了一套集成的解决方案,涵盖了财务、供应链管理、销售和市场营销、人力资源等各个领域。万户ezEIPproductlist... 万户-ezEIP 存在任意文件上传漏洞 无POC 2024-05-27 | 万户ezEIP 文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制... 万户ezEIP success.aspx 不安全的反序列化漏洞 无POC 2024-06-06 | 万usezeip 万户ezEIP存在不安全的反序列化漏洞。该漏洞是由于接口 success.aspx 对需要反序列化的数据没有经过充分验证导致的。 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo...