漏洞描述 金蝶EAS是金蝶公司推出的企业级信息管理软件。它是一个完整的ERP核心系统,集成了金蝶ERP方案中的全部模块,能够从收购付款到财务报表的所有功能。金蝶EAS可以帮助企业管理业务流程,提高企业的效率,实现企业管理的智能化和标准化。金蝶EAS存在任意文件读取漏洞,攻击者可以通过该漏洞获取服务器文件内容。
相关漏洞推荐 jindie-eas-autologin-rce: 金蝶 EAS Cloud autoLogin.jsp 远程代码执行漏洞 POC 2025-09-01 | 金蝶EAS Cloud 金蝶 EAS Cloud 是金蝶软件公司推出的一套企业级应用软件套件,旨在帮助企业实现全面的管理和业务流程优化。金蝶 EAS Cloud 的autoLogin.jsp 路径存在远程代码执行漏洞,攻击者... 金蝶EAS /easportal/autoLogin.jsp 代码执行漏洞 POC 2025-07-04 | 金蝶EAS 金蝶EAS是一款企业级应用系统,主要用于企业资源计划(ERP)管理。该漏洞存在于/easportal/autoLogin.jsp路径中,攻击者可以通过构造恶意HTTP请求触发代码执行,进而完全控制服务... 金蝶-EAS-Cloud 弱口令漏洞 无POC 2024-12-19 | 金蝶EAS 弱口令漏洞指的是系统中使用了简单、容易猜测或常见的密码,导致攻击者可以通过猜测或暴力破解的方式轻易获取账户权限,进而访问或控制受影响的系统资源。这种漏洞通常由于缺乏有效的密码策略或用户对安全意识的忽视... kingdee-eas-myuploadfile-fileupload: 金蝶EAS myUploadFile接口任意文件上传 POC 2025-09-01 | kingdee eas FOFA: title=="EAS系统登录" LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...