References https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E4%B8%87%E6%88%B7OA/%E4%B8%87%E6%88%B7ezEIP-success.aspx%E5%AD%98%E5%9C%A8%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%BC%8F%E6%B4%9E.md https://github.com/ahisec/nuclei-tps/blob/main/http/vulnerabilities/wanhu/wanhu-ezEIP-success-rce.yaml https://cn-sec.com/archives/2812414.html https://cn-sec.com/archives/2776949.html https://www.ddpoc.com/poc/DVB-2023-5126.html https://www.gitlink.org.cn/dnrops/2024-HW-PocLib https://blog.csdn.net/user_hs/article/details/143029798 https://www.yingjikeji.cn/sys-nd/595.html https://xxb.fudan.edu.cn/43/51/c33375a410449/page.htm https://mrxn.net/jswz/ezEIP-whir_system-onlyvalid-fieldname-sqli.html https://avd.aliyun.com/detail?id=AVD-2023-1700035
Related VulnerabilitiesPoCezeip-info-leakage: ezEIP 4.1.0 信息泄露漏洞万户-ezEIP onlyvalid.aspx SQL注入漏洞万户ezEIP SQL注入漏洞万户ezEIP企业管理系统 /member/success.aspx 命令执行漏洞万户-ezEIP AjaxUpload.ashx 任意文件上传漏洞万户-ezEIP 存在任意文件上传漏洞万户-ezEIP 弱口令漏洞万户-ezEIP /member/success.aspx 存在反序列化漏洞万户-ezEIP /productlist.aspx 路径存在SQL注入漏洞万户ezEIP反序列化万户 ezEIP任意文件上传漏洞