科荣AIO 漏洞列表
共找到 21 个与 科荣AIO 相关的漏洞
📅 加载漏洞趋势中...
-
koron-aio-fileread: 科荣 AIO 管理系统存在文件读取 POC
科荣 AIO 管理系统存在文件读取 -
科荣AIO /ReadFile 文件读取漏洞 无POC
科荣AIO ReadFile 接口处存在任意 文件读取 漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。 -
科荣AIO管理系统 /moffice planId 参数 SQL 注入漏洞 无POC
科荣AIO 企业⼀体化管理解决方案 通过ERPERP(进销存财务)、OAOA(办公自动化)、CRMCRM(客户关系管理)、UDPUDP(自定义平台),集电子商务平台、支付平台、ERP 平台、微信平台、移动APP 等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO moffice 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。 -
科荣 AIO moffice_endTime 未授权 SQL注入漏洞 无POC
-
科荣AIO管理系统 endTime SQL注入漏洞 无POC
科荣AIO管理系统存在SQL注入漏洞。此漏洞是由于对endTime参数缺乏校验导致的。 -
科荣AIO管理系统 endTime 参数存在SQL注入漏洞 无POC
科荣AIO管理系统 endTime 参数存在SQL注入漏洞,攻击者可获取数据库敏感信息 -
科荣AIO UtilServlet 远程代码执行漏洞 无POC
科荣AIO存在远程代码执行漏洞,此漏洞是UtilServlet接口对用户输入的数据缺乏校验导致的。 -
科荣AIO管理系统 /PublicServlet 文件读取漏洞 无POC
科荣AIO管理系统是一款综合性的企业管理软件,旨在为企业提供全面的管理解决方案。该系统整合了多种功能模块,包括但不限于人力资源管理、财务管理、供应链管理、客户关系管理等,以帮助企业高效地管理各个方面的业务活动。科荣AIO管理系统存在文件读取漏洞,攻击者输入文件路径下载文件,这可能导致系统敏感信息泄露,造成严重的安全风险。 -
科荣 AIO 管理系统 /ReadFile接口 tempFile参数 任意文件读取漏洞 无POC
科荣 AIO 管理系统 /ReadFile?tempFile接口处存在任意文件读取漏洞。 -
科荣 AIO 管理系统存在任意文件读取漏洞 无POC
科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统存在文件读取漏洞,攻击者可以读取敏感文件。 -
科荣 AIO 管理系统 ReportServlet 任意文件上传漏洞 无POC
-
科荣 AIO 管理系统 ReportServlet 任意文件读取漏洞 无POC
-
科荣 AIO 管理系统 ReportServlet 目录遍历漏洞 无POC
-
科荣AIO一体化管理软件 PublicServlet 任意文件下载漏洞 无POC
科荣AIO 企业⼀体化管理解决⽅案 通过ERPERP(进销存财务)、OAOA(办公⾃动化)、CRMCRM(客⼾关系管理)、UDPUDP(⾃定义平台)。攻击者可以通过构造恶意的请求来利用该漏洞,从而读取或下载他们本来无权访问的文件。 -
科荣AIO PublicServlet任意文件下载 无POC
科荣AIO 企业⼀体化管理解决⽅案通过ERPERP(进销存财务)、OAOA(办公⾃动化)、CRMCRM(客⼾关系管理)、UDPUDP(⾃定义平台)。攻击者可以通过构造恶意的请求来利用该漏洞,从而读取或下载他们本来无权访问的文件。 -
科荣AIO存在SQL注入漏洞 无POC
科荣AIO V7版本存在SQL注入漏洞 -
科荣AIO管理系统ReportServlet存在目录遍历漏洞 无POC
科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统 ReportServlet 存在目录遍历漏洞。 -
科荣 AIO 管理系统存在文件读取漏洞 无POC
科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。科荣AIO 管理系统存在文件读取漏洞,攻击者可以读取敏感文件。 -
科荣 AIO 管理系统 UtilServlet 文件 fileName 参数文件读取漏洞 无POC
科荣AIO管理系统是一款十分优秀的企业管理工具。科荣AIO管理系统 UtilServlet 文件读取漏洞,攻击者可利用该漏洞获取系统的敏感信息等。 -
科荣AIO企业管理软件 远程命令执行 无POC
科荣AIO企业一体化管理解决方案,通过ERP(进销存财务)、OA(办公自动化)、CRM(客户关系管理)、UDP(自定义平台),集电子商务平台、支付平台、ERP平台、微信平台、移动APP等解决了众多企业客户在管理过程中跨部门、多功能、需求多变等通用及个性化的问题。 -
科荣AIO企业管理软件 SQL注入漏洞 无POC
科荣AIO管理系统是一款十分优秀的企业管理工具,科荣AIO管理系统最新版界面美观大方,功能强劲实用,打通了OA(办公自动化)、CRM(客户关系管理)、ERP(进销存财务)及电子商务平台,使用起来简单便捷,可以满足大家的日常所需,有效提高管理的效率。该产品登录处存在SQL注入漏洞,攻击者可通过漏洞获取数据库权限。