ezEIP 漏洞列表
共找到 15 个与 ezEIP 相关的漏洞
📅 加载漏洞趋势中...
-
ezeip-info-leakage: ezEIP 4.1.0 信息泄露漏洞 POC
ezEIP 4.1.0 存在信息泄露漏洞,通过遍历Cookie中的参数值获取敏感信息 fofa-query: "ezEIP" -
万户-ezEIP onlyvalid.aspx SQL注入漏洞 无POC
SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。 -
万户ezEIP SQL注入漏洞 无POC
万户ezEIP是一种企业资源规划软件,旨在帮助企业管理其各个方面的业务流程。它提供了一套集成的解决方案,涵盖了财务、供应链管理、销售和市场营销、人力资源等各个领域。万户ezEIPproductlist.aspx 接口处存在SQL注入漏洞,攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。 -
万户ezEIP success.aspx 不安全的反序列化漏洞 无POC
万户ezEIP存在不安全的反序列化漏洞。该漏洞是由于接口 success.aspx 对需要反序列化的数据没有经过充分验证导致的。 -
万户ezEIP企业管理系统 /member/success.aspx 命令执行漏洞 无POC
万户ezEIP是一种企业资源规划软件,旨在帮助企业管理其各个方面的业务流程。它提供了一套集成的解决方案,涵盖了财务、供应链管理、销售和市场营销、人力资源等各个领域。攻击者可通过该漏洞在服务器端任意执⾏代码,写⼊后⻔,获取服务器权限,进⽽控制整个web服务器。 -
万户-ezEIP AjaxUpload.ashx 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
万户-ezEIP 存在任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
万户-ezEIP 存在任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
万户-ezEIP 弱口令漏洞 无POC
弱口令漏洞指的是系统中使用了简单、容易猜测或常见的密码,导致攻击者可以通过猜测或暴力破解的方式轻易获取账户权限,进而访问或控制受影响的系统资源。这种漏洞通常由于缺乏有效的密码策略或用户对安全意识的忽视造成。 -
万户-ezEIP /member/success.aspx 存在反序列化漏洞 无POC
万户-ezEIP存在反序列化漏洞 -
万户-ezEIP /productlist.aspx 路径存在SQL注入漏洞 无POC
万户ezEIP productlist.aspx SQL注入导致任意用户添加漏洞, 攻击者可以利用此漏洞获取系统管理员权限进行任意增删改查 -
万户ezEIP反序列化 无POC
万户ezEIP是一个建站系统,该系统存在命令执行漏洞 -
万户 ezEIP任意文件上传漏洞 无POC
ezEIP是万户网络技术有限公司一款网站管理系统。万户网络技术有限公司ezEIP前台存在文件上传漏洞,攻击者可利用该漏洞获取服务器管理员权限 -
万户网络ezEIP 4.1.0 信息泄露漏洞 无POC
ezEIP 4.1.0 存在信息泄露漏洞,通过遍历Cookie中的参数值获取敏感信息 -
万户网络ezeip download.ashx-任意文件下载 无POC
【漏洞对象】万户OA系统 【漏洞描述】代码实现了将文件下载到客户端,但是如果没有对传入的参数进行过滤,就可以实现下载服务任何文件,产生任意文件下载漏洞。比如下载数据库配置文件,可以导致黑客顺利进入数据库或者系统的敏感信息。导致网站或者服务器沦陷。