Description 金蝶EAS系统多个重要文件未设置权限,导致未授权访问,如:/easportal/tools/getenvs.jsp等等,其中内容包括该系统的系统账号密码,可解密后获得系统账号密码
Related Vulnerabilities金蝶EAS /ormrpc/services/BSHService 代码执行漏洞PoC金蝶 EAS /easweb/cp/dm/pdfViewLocal.jsp 文件读取漏洞PoCjindie-eas-autologin-rce: 金蝶 EAS Cloud autoLogin.jsp 远程代码执行漏洞PoC金蝶EAS /easportal/autoLogin.jsp 代码执行漏洞金蝶-EAS-Cloud 弱口令漏洞PoC金蝶EAS HandleKinggridServlet 任意文件上传漏洞金蝶EAS 任意文件上传漏洞金蝶EAS /pdfViewLocal.jsp 文件读取漏洞PoC金蝶 EAS HandleKinggridServlet 存在任意文件上传漏洞金蝶-EAS easWebClient 任意文件下载漏洞金蝶 EAS pdfviewlocal 任意文件读取漏洞