亿赛通电子文档安全管理系统 漏洞列表
共找到 173 个与 亿赛通电子文档安全管理系统 相关的漏洞
📅 加载漏洞趋势中...
-
亿赛通电子文档安全管理系统远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统的身份验证机制存在缺陷,可能允许未授权用户通过绕过标准登录流程来获取后台访问权限。此外,在处理特定数据输入时,存在漏洞可能导致不安全的代码执行,增加了系统安全性的风险。 -
亿赛通电子文档安全管理系统dlUltrasec文件读取漏洞 POC
亿赛通电子文档安全管理系统dlUltrasec接口存在文件读取漏洞,未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息,导致系统处于极不安全的状态。 -
yisaitong-getallusers-disclosure: 亿赛通电子文档安全管理系统 getAllUsers 信息泄露漏洞 POC
fofa: body="/CDGServer3/index.jsp" 亿赛通电子文档安全管理系统 /CDGServer3/openapi/getAllUsers 接口处存在信息泄露漏洞,未经身份验证的远程攻击者可利用此漏洞获取后台账号密码等敏感信息,进一步MD5解密即可登录后台,使系统处于极不安全的状态。 -
亿赛通电子文档安全管理系统 AppExamList.jsp SQL注入漏洞 无POC
亿赛通电子文档安全管理系统的AppExamList.jsp接口存在SQL注入漏洞。攻击者可以通过构造特定的POST请求,在多个参数如username、AppTate、startTime、endTime中注入恶意SQL代码,利用该漏洞对数据库执行任意SQL操作。攻击者可以通过注入WAITFORDELAY命令,导致数据库响应时间延迟,从而确认SQL注入的成功 -
亿赛通电子文档安全管理系统 WorkFlowAction SQL注入漏洞 无POC
亿赛通电子文档安全管理系统的WorkFlowAction接口存在SQL注入漏洞。攻击者可以通过构造特定的POST请求,在flowId参数中注入恶意SQL代码,利用该漏洞对数据库执行任意SQL操作。攻击者可以通过注入WAITFORDELAY命令,导致数据库响应时间延迟,从而确认SQL注入的成功。此漏洞可能导致数据库中的敏感信息泄露、篡改或删除,严重威胁系统的安全性和数据完整性。 -
亿赛通电子文档安全管理系统存在SQL注入漏洞 无POC
亿赛通电子文档安全管理系统存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 -
亿赛通-电子文档安全管理系统 getMultipleKey SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
亿赛通电子文档安全管理系统 LogicGroupAjax 存在SQL注入漏洞 无POC
亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。电子文档安全管理系统LogicGroupAjax接口的logicGroupName参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限 -
亿赛通电子文档安全管理系统DeviceAjax存在SQL注入漏洞 无POC
亿某通电子文档安全管理系统DeviceAjax接口的SecureUsbid参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限 -
亿赛通电子文档安全管理系统NetSecPolicyAjax存在SQL注入漏洞 无POC
亿某通电子文档安全管理系统NetSecPolicyAjax接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限 -
亿赛通电子文档安全管理系统 /CDGServer3/GetMakeOutSendFileInfoService 代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,利用驱动层透明加密技术对电子文档进行全生命周期防护。该漏洞存在于/CDGServer3/GetMakeOutSendFileInfoService接口,攻击者可以通过发送特制的请求包,执行任意命令,可能导致服务器被完全控制,造成敏感数据泄露和系统崩溃等严重后果。 -
亿赛通电子文档安全管理系统 /useractivate/data.jsp 未授权访问漏洞 无POC
未授权访问漏洞是指攻击者未经过身份验证或绕过身份验证机制,就能够访问系统资源或执行敏感操作的安全漏洞。这种漏洞可能导致敏感信息泄露、数据篡改、服务中断等严重后果,给系统安全性带来极大威胁。 -
亿赛通电子文档安全管理系统 /CDGServer3/druid/submitLogin 默认口令漏洞 无POC
亿赛通电子文档安全管理系统是一款专为机关、金融及企事业单位设计的电子文档安全管理软件,提供全生命周期的数据保护。系统的 /CDGServer3/druid/submitLogin 接口存在默认口令漏洞,攻击者可利用默认凭据登录管理后台,进而获取系统敏感信息或进行进一步攻击。 -
亿赛通电子文档安全管理系统 workflowAjax SQL注入漏洞 无POC
亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。其workflowAjax接口存在SQL注入漏洞,攻击者利用此漏洞可获取数据库数据。 -
亿赛通电子文档安全管理系统 BatchAppAjax SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
亿赛通电子文档安全管理系统 workflowAjax SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
亿赛通电子文档安全管理系统 /DownLoadMail 文件读取漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统DownLoadMail接口处任意文件读取漏洞,未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息,导致系统处于极不安全的状态。 -
亿赛通电子文档安全管理系统 HookService 存在sql注入漏洞 无POC
亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。其HookService接口存在SQL注入漏洞,攻击者利用此漏洞可获取数据库数据。 -
亿赛通 电子文档安全管理系统 getAllUsers 身份验证绕过漏洞 无POC
-
亿赛通电子文档安全管理系统 /getAllUsers 信息泄露漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,实现电子文档的数据安全。 亿赛通电子文档安全管理系统 /CDGServer3/openapi/getAllUsers 接口处存在信息泄露漏洞,未经身份验证的远程攻击者可利用此漏洞获取后台账号密码等敏感信息,进一步MD5解密即可登录后台,使系统处于极不安全的状态。 -
亿赛通电子文档安全管理系统 logincontroller 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统存在远程代码执行漏洞。此漏洞是由于logincontroller对用户发送的请求缺乏校验导致的。 -
亿赛通电子文档安全管理系统 LogDownLoadService sql注入漏洞 无POC
亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。其LogDownLoadService接口存在SQL注入漏洞,攻击者利用此漏洞可获取数据库数据。 -
亿赛通 电子文档安全管理系统 DecryptionApp 未授权 反序列化漏洞 可导致远程代码执行 无POC
-
亿赛通 电子文档安全管理系统 docRenewApp 未授权 反序列化漏洞 可导致远程代码执行 无POC
-
亿赛通 电子文档安全管理系统 SecureUsbConnection 未授权 反序列化漏洞 可导致远程代码执行 无POC
-
亿赛通电子文档安全管理系统存在反序列化漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web 服务器。 -
亿赛通电子文档安全管理系统 /UploadFileList;login 文件读取漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,实现电子文档的数据安全。 亿赛通电子文档安全管理系统任意文件读取漏洞,攻击者可通过此漏洞获取敏感信息。 -
亿赛通电子文档安全管理系统 /CDGServer3/client/;login;/DecryptApplication 文件读取漏洞 无POC
亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。DecryptApplication 路径存在文件读取漏洞,未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息。 -
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 存在SQL 注入漏洞 无POC
亿赛通电子文档安全管理系统(简称CDG)是一款综合性的数据智能安全产品,主要用于保护电子文档的安全 亿赛通电子文档安全管理系统的CDGAuthoriseTempletService1 接口存在 SQL 注入漏洞,攻击者可利用此漏洞获取数据库中敏感信息。 -
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 SQL注入漏洞 无POC
亿赛通电子文档安全管理系统的CDGAuthoriseTempletService1接口存在SQL注入漏洞。攻击者可以通过构造特定的POST请求,利用该漏洞对数据库执行任意SQL操作。该漏洞存在于/CDGServer3/CDGAuthoriseTempletService1接口,此漏洞可能导致数据库中的敏感信息泄露、篡改或删除,严重威胁系统的安全性和数据完整性。 -
亿赛通电子文档安全管理系统 UsersService存在序列化漏洞 无POC
电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通电子文档安全管理系统UsersService存在序列化漏洞。 -
亿赛通电子文档安全管理系统 /dump 文件读取漏洞(CNVD-2023-09184) 无POC
亿赛通电子文档安全管理系统是一款电子文档安全加密软件。亿赛通电子文档安全管理系统存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息。 -
亿赛通电子文档安全管理系统 druid弱口令 无POC
亿赛通电子文档安全管理系统(EASEC)是一种专门用于保护企业和组织的电子文档安全的软件解决方案。该公司开发的亿赛通电子文档安全管理系统存在druid弱口令,可导致该服务存在敏感信息泄露 -
亿赛通电子文档安全管理系统NetSecConfigAjax接口存在SQL注入漏洞 POC
亿赛通电子文档安全管理系统(EASEC)是一种专门用于保护企业和组织的电子文档安全的软件解决方案。亿某通电子文档安全管理系统NetSecConfigAjax接口的state参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限 -
亿赛通电子文档安全管理系统 NetSecConfigAjax SQL注入漏洞 无POC
亿赛通电子文档安全管理系统的NetSecConfigAjax接口存在SQL注入漏洞。攻击者可以通过构造特定的POST请求,在state参数中注入恶意SQL代码,利用该漏洞对数据库执行任意SQL操作。该漏洞存在于/CDGServer3/NetSecConfigAjax;Service接口,攻击者可以通过注入WAITFOR DELAY命令,导致数据库响应时间延迟,从而确认SQL注入的成功。此漏洞可能导致数据库中的敏感信息泄露、篡改或删除,严重威胁系统的安全性和数据完整性。 -
亿赛通电子文档安全管理系统鉴权绕过漏洞 无POC
亿赛通电子文档安全管理系统中存在鉴权绕过漏洞,此漏洞是由于未充分验证用户输入的url数据所导致的。 -
亿赛通电子文档安全管理系统 FileFormatAjax SQL注入漏洞 无POC
亿赛通电子文档安全管理系统中存在SQL注入漏洞,此漏洞是由于未充分验证用户输入FileFormatAjax的数据所导致的。 -
亿赛通电子文档安全管理系统 user 远程命令执行漏洞 无POC
亿赛通电子文档安全管理系统存在远程命令执行漏洞,此漏洞是由于 user 接口对请求中的参数数据验证不足导致的。 -
亿赛通电子文档安全管理系统 LogDownLoadService SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
亿赛通电子文档安全管理系统 linkfilterservice 权限绕过漏洞 无POC
亿赛通电子文档安全管理系统 linkfilterservice 权限绕过漏洞 -
亿赛通电子文档安全管理系统-文件服务器 backrestore 远程命令执行漏洞 无POC
亿赛通电子文档安全管理系统-文件服务器 backrestore 命令执行漏洞。 -
亿赛通电子文档安全管理系统 FileLog2Service 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 FileLog2Service 远程代码执行漏洞 -
亿赛通电子文档安全管理系统 SetEstAlertLogService 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 SetEstAlertLogService 远程代码执行漏洞 -
亿赛通电子文档安全管理系统 RestoreFiles 任意文件读取漏洞 无POC
亿赛通电子文档安全管理系统RestoreFiles任意文件读取 -
亿赛通电子文档安全管理系统dlUltrasec任意文件读取漏洞 无POC
亿赛通电子文档安全管理系统存在任意文件读取漏洞,此漏洞是由于dlUltrasec接口对用户请求的path参数的值验证不当导致的。 -
亿赛通电子文档安全管理系统 uploadfiletocatalog SQL注入漏洞 无POC
亿赛通电子文档安全管理系统中存在SQL注入漏洞,此漏洞是由于未充分验证用户输入uploadfiletocatalog的数据所导致的。 -
亿赛通电子文档安全管理系统 /CDGServer3/downloadfromfile 文件读取漏洞 无POC
赛通电子文档安全管理系统是一款专门为机关、金融和企事业单位设计的软件,它可以帮助这些机构对电子文档进行安全管理。亿赛通电子文档安全管理系统 UploadFileManagerService 文件读取漏洞,攻击者可利用该漏洞,获取系统敏感信息。 -
亿赛通电子文档安全管理系统 /CDGServer3/document/RestoreFiles;login 文件读取漏洞 无POC
赛通电子文档安全管理系统是一款专门为机关、金融和企事业单位设计的软件,它可以帮助这些机构对电子文档进行安全管理。亿赛通电子文档安全管理系统 UploadFileManagerService 文件读取漏洞,攻击者可利用该漏洞,获取系统敏感信息。 -
亿赛通电子文档安全管理系统 UploadFileManagerService 任意文件读取漏洞 无POC
亿赛通电子文档安全管理系统UploadFileManagerService任意文件读取 -
亿赛通电子文档安全管理系统 MultiServerAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统MultiServerAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 OrganiseAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统OrganiseAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 LogicGroupAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统LogicGroupAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 FileFormatAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统FileFormatAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 DeviceAjax SQL注入漏洞 无POC
亿赛通电子文档安全管理系统DeviceAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 SecureUsbService SQL注入漏洞 POC
亿赛通电子文档安全管理系统SecureUsbService SQL注入漏洞 -
亿赛通电子文档安全管理系统 SecretKeyService SQL注入漏洞 无POC
由于亿赛通电子文档安全管理系统 SecretKeyService接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。 -
亿赛通电子文档安全管理系统 NetSecPolicyAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统NetSecPolicyAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 NoticeAjax SQL注入漏洞 无POC
亿赛通电子文档安全管理系统NoticeAjax 接口存在SQL注入漏洞,攻击者可利用此漏洞获取数据库敏感信息 -
亿赛通电子文档安全管理系统 DocInfoAjax SQL注入漏洞 POC
亿赛通电子文档安全管理系统DocInfoAjax SQL注入漏洞 -
亿赛通电子文档安全管理系统 /CDGServer3/document/UploadFileManagerService 文件读取漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统的UploadFileManagerService接口在鉴权过程中存在权限绕过和文件读取漏洞。攻击者可通过该接口构造绕过权限的恶意请求,任意读取系统中的任何文件。 -
亿赛通电子文档安全管理系统 JLockSeniorDao.findByLockName.dwr SQL注入漏洞 无POC
亿赛通电子文档安全管理系统JLockSeniorDao.findByLockName.dwr SQL注入漏洞。 -
亿赛通电子文档安全管理系统 JLockSeniorDao SQL注入漏洞 无POC
亿赛通电子文档安全管理系统中存在SQL注入漏洞,此漏洞是由于程序未充分验证用户输入JLockSeniorDao.findByLockName.dwr的数据所导致的。 -
亿赛通电子文档安全管理系统JLockSeniorDao.findByLockName.dwr存在SQL注入 无POC
由于亿赛通电子文档安全管理系统 JLockSeniorDao.findByLockName.dwr接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。 -
亿赛通电子文档安全管理系统 asyncGroupUserAction SQL注入漏洞 无POC
亿赛通电子文档安全管理系统 asyncGroupUserAction SQL注入漏洞 -
亿赛通电子文档安全管理系统 NoticeAjax SQL注入漏洞 无POC
由于亿赛通电子文档安全管理系统 NoticeAjax接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。 -
亿赛通电子文档安全管理系统 DocInfoAjax SQL注入漏洞 无POC
由于亿赛通电子文档安全管理系统 DocInfoAjax接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。 -
亿赛通电子文档安全管理系统 OrganiseAjax 存在SQL注入漏洞 无POC
由于亿赛通电子文档安全管理系统 OrganiseAjax接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。 -
亿赛通电子文档安全管理系统 PerOrgServlet SQL注入漏洞 无POC
亿赛通电子文档安全管理系统 PerOrgServlet SQL注入漏洞。 -
亿赛通电子文档安全管理系统 GetMakeOutSendFileInfoService 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 GetMakeOutSendFileInfoService 远程代码执行漏洞 -
亿赛通电子文档安全管理系统 UploadFileListServiceForClient 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UploadFileListServiceForClient 远程代码执行漏洞 -
亿赛通电子文档安全管理系统 FileAuditService 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 FileAuditService 远程代码执行漏洞 -
亿赛通电子文档安全管理系统 SaveCDGPermissionFromGFOA SQL注入漏洞 无POC
亿赛通电子文档安全管理系统 SaveCDGPermissionFromGFOA 存在SQL注入漏洞 -
亿赛通电子文档安全管理系统 create_SmartSec_mysql 信息泄露漏洞 无POC
亿赛通电子文档安全管理系统 create_SmartSec_mysql 存在信息泄露漏洞 -
亿赛通电子文档安全管理系统 HookInvalidCourse SQL注入漏洞 无POC
亿赛通电子文档安全管理系统HookInvalidCourse存在SQL注入漏洞,攻击者可利用此漏洞获取数据库敏感信息 -
亿赛通电子文档安全管理系统 docRenewApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 docRenewApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 PrintLimitApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 PrintLimitApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 SecureUsbConnection 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 SecureUsbConnection 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 OfflineApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 OfflineApplicationService1 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 MailApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 MailApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 GetValidateAuthCodeService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 GetValidateAuthCodeService 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 GetUserSafetyPolicyService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 GetUserSafetyPolicyService 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 formType 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 formType 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 FileCountService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 FileCountService 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 CDGAuthoriseTempletService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统的CDGAuthoriseTempletService1接口存在远程代码执行漏洞,可导致服务器沦陷 -
亿赛通电子文档安全管理系统 AutoSignService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 AutoSignService1 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 ODMSubmitApplyService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 ODMSubmitApplyService 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 CDGRenewApplication 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 CDGRenewApplication 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 ClientLoginWeb 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 ClientLoginWeb 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 clientMessage 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 clientMessage 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 DecryPermissApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 DecryPermissApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 CreateDocService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 CreateDocService1 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 DecryptionApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 DecryptionApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 UpdateClientStatus 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UpdateClientStatus 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统 UpdatePasswordService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UpdatePasswordService 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统 OfflineApplicationService2 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 OfflineApplicationService2 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 UpgradeService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UpgradeService1 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统 offlineApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 offlineApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 UninstallApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UninstallApplicationService1 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统 DecryptApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 DecryptApplicationService1 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 OutgoingRestoreApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 OutgoingRestoreApp 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 outgoingServlet 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 outgoingServlet 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 PrintAuditService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 PrintAuditService 接口远程代码执行漏洞 -
亿赛通电子文档安全管理系统 UserLoginOutService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UserLoginOutService1 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统 UpgradeService2 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 UpgradeService2 接口远程代码执行漏洞。 -
亿赛通电子文档安全管理系统importFileType.do任意文件上传漏洞 无POC
亿赛通电子文档安全管理系统存在任意文件上传漏洞,该漏洞是由于importFileType.do接口对用户的请求验证不当导致的。 -
亿赛通电子文档安全管理系统 /solr/flow/debug/dump 任意文件读取漏洞 无POC
亿赛通电子文档安全管理系统 /solr/flow/debug/dump 任意文件读取漏洞。 -
亿赛通电子文档安全管理系统 DecryptApplication 任意文件读取漏洞 POC
亿赛通电子文档安全管理系统DecryptApplication 任意文件读取漏洞,可读取服务器任意文件。 -
亿赛通电子文档安全管理系统 GetValidateLoginUserService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 TerminalLogService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 FileLog2Service 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UserLoginOutService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UploadFileListServiceForClient 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UpgradeService2 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UpgradeService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UpdatePasswordService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UpdateClientStatus 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 UninstallApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 SetEstAlertLogService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 PrintLimitApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 PrintAuditService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 outgoingServlet 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 SecureUsbConnection 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 OutgoingRestoreApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 OfflineApplicationService2 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 OfflineApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 offlineApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 ODMSubmitApplyService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 MailMessageLogServices 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统远程命令执行 无POC
电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通电子文档存在任意文件上传漏洞。 -
亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream 反序列化漏洞 无POC
电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。亿赛通电子文档安全管理系统UninstallApplicationService1存在xstream反序列化漏洞。 -
亿赛通电子文档安全管理系统 MailApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 GetValidateServerService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 GetValidateAuthCodeService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 GetUserSafetyPolicyService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 GetUsecPolicyService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 formType 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 policyajax sql注入 无POC
Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特殊字符破坏了SQL语句原有逻辑,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。 -
亿赛通电子文档安全管理系统 FileCountService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 FileAuditService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 ExamCDGDocService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 EmailAuditService 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 docRenewApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 DecryptionApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 DecryptApplicationService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 DecryPermissApp 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通-电子文档安全管理系统存在任意文件读取漏洞 无POC
亿赛通新一代电子文档安全管理系统是一款融合文档加密、数据分类分级、访问控制等技术的综合性数据安全产品,致力于保护和管理组织的敏感信息和文档资产。亿赛通-电子文档安全管理系统存在任意文件读取漏洞 -
亿赛通电子文档安全管理系统 CreateDocService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 clientMessage 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 ClientLoginWeb 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 CheckClientServelt 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 CDGRenewApplication 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 CDG AuthoriseTempletService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 AutoSignService1 接口远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 存在远程代码执行漏洞,攻击者可利用此漏洞在服务器上执行任意代码,导致服务器沦陷 -
亿赛通电子文档安全管理系统 hiddenWatermark/uploadFile 文件上传漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在文件上传漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统存在任意用户登录 无POC
亿赛通新一代电子文档安全管理系统是一款融合文档加密、数据分类分级、访问控制等技术的综合性数据安全产品,致力于保护和管理组织的敏感信息和文档资产。亿赛通存在任意用户登录,攻击者可以利用获取管理员cookie。 -
亿赛通电子文档安全管理系统 /CDGServer3/SystemService 反序列化漏洞 无POC
亿赛通电子文档安全管理系统 /CDGServer3/SystemService 反序列化漏洞 -
亿赛通电子文档安全管理系统 file/uploadFile 接口文件上传漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在文件上传漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统文件服务器文件读取功能存在缺陷,导致攻击者可以读取系统的任意文件从而获取账号口令绕过认证,配合系统的文件上传功能攻击者可利用该漏洞上传 Webshell,获取服务器权限。 -
亿赛通电子文档安全管理系统 LinkFilterService 接口权限绕过漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。亿赛通电子文档安全管理系统存在权限绕过漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
亿赛通电子文档安全管理系统 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统的身份验证机制存在缺陷,可能允许未授权用户通过绕过标准登录流程来获取后台访问权限。此外,在处理特定数据输入时,存在漏洞可能导致不安全的代码执行,增加了系统安全性的风险。 -
亿赛通电子文档安全管理系统存在任意文件读取漏洞(CVE-2019-9632) 无POC
亿赛通电子文档安全管理系统存在任意文件读取漏洞 -
亿赛通电子文档安全管理系统任意文件读取 无POC
亿赛通电子文档安全管理系统任意文件读取 -
亿赛通电子文档安全管理系统 /CDGServer3/document/UploadFileList;login 任意文件下载漏洞 无POC
亿赛通电子文档安全管理系统 /CDGServer3/document/UploadFileList;login 任意文件下载漏洞 -
亿赛通电子文档安全管理系统xstream反序列化 无POC
/CDGServer3/GetValidateLoginUserService?command=service反序列化 -
亿赛通电子文档安全管理系统SQL注入 无POC
电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。其中亿赛通电子文档安全管理系统存在SQL注入漏洞。攻击者可利用该漏洞获取数据库权限。 -
亿赛通电子文档安全管理系统 importFileType.do 任意文件上传漏洞 无POC
亿赛通电子文档安全管理系统 importFileType.do 存在任意文件上传漏洞 -
亿赛通电子文档安全管理系统 dataimport 远程代码执行漏洞 无POC
亿赛通电子文档安全管理系统 dataimport 接口存在远程代码执行漏洞 -
亿赛通电子文档安全管理系统 /UploadFileFromClientServiceForClient 任意文件上传漏洞 无POC
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件。亿赛通电子文档安全管理系统存在任意文件上传漏洞 -
亿赛通电子文档安全管理系统文件读取漏洞 无POC
亿赛通电子文档安全管理系统(简称CDG)是一款电子文档安全加密软件,主要用于保护企业的核心重要数据资产,防止内部员工泄密和外部人员非法窃取。该系统利用驱动层透明加密技术,对电子文档进行全生命周期防护。亿赛通电子文档安全管理系统进行文件操作时没有进行任何参数过滤,导致可读取服务器任意文件。 -
亿赛通电子文档安全管理系统存在命令执行漏洞 无POC
电子文档安全管理系统(简称:CDG)是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。其中亿赛通电子文档安全管理系统存在命令执行漏洞。攻击者可利用该漏洞获取服务器权限。 -
亿赛通电子文档安全管理系统/数据防泄露系统用户登录-默认口令 无POC
【漏洞对象】亿赛通电子文档安全管理系统/数据防泄露系统后台配置 【漏洞描述】亿赛通电子文档安全管理系统、数据防泄露系统用户登录默认口令,可非法登陆系统,泄露单位组织敏感信息,并对系统配置进行篡改。 -
亿赛通电子文档安全管理系统/数据防泄露系统后台配置-默认口令 无POC
【漏洞对象】亿赛通电子文档安全管理系统/数据防泄露系统后台配置 【漏洞描述】亿赛通电子文档安全管理系统、数据防泄露系统后台配置默认口令,可非法登陆篡改系统配置。