EyesOfNetwork(EON)是一套开源的、免费的IT监控解决方案。该方案提供业务流程配置工具、在活动队列中发生事件时生成弹出窗口等功能。 EON 5.3版本中存在安全漏洞,该漏洞源于所有安装过程默认使用相同的API密钥。攻击者可利用该漏洞获取管理员访问令牌。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | An issue was discovered in EyesOfNetwork 5.3. The installation uses the same API key (hardcoded as EONAPI_KEY in include/api_functions.php for API version 2.4.2) by default for all installations, hence allowing an attacker to calculate/guess the admin access token. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-8657.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2013-2683 | Cisco Linksys E4200 信息泄露漏洞 | |
| CVE-2020-5720 | MikroTik WinBox 路径遍历漏洞 | |
| CVE-2020-7920 | Percona Monitoring and Management 资源管理错误漏洞 | |
| CVE-2012-6297 | DD-WRT 24-sp2 跨站请求伪造漏洞 | |
| CVE-2012-6306 | HCView 安全漏洞 | |
| CVE-2012-6307 | JPEGsnoop 安全漏洞 | |
| CVE-2012-6309 | Arctic Torrent 安全漏洞 | |
| CVE-2012-6340 | NETGEAR WGR614 授权问题漏洞 | |
| CVE-2012-6341 | NEtGEAR WGR614 信息泄露漏洞 | |
| CVE-2020-6760 | Schmid ZI 操作系统命令注入漏洞 | |
| CVE-2020-8636 | OpServices OpMon 访问控制错误漏洞 | |
| CVE-2013-2684 | Cisco Linksys E4200 跨站脚本漏洞 | |
| CVE-2013-3564 | VideoLAN VLC media player 信息泄露漏洞 | |
| CVE-2013-3568 | Cisco Linksys WRT110 跨站请求伪造漏洞 | |
| CVE-2013-3638 | Boonex Dolphin SQL注入漏洞 | |
| CVE-2020-8656 | EyesOfNetwork SQL注入漏洞 | |
| CVE-2020-8645 | Simplejobscript SQL注入漏洞 | |
| CVE-2020-8654 | EyesOfNetwork AutoDiscovery模块操作系统命令注入漏洞 | |
| CVE-2020-8655 | EyesOfNetwork 安全漏洞 | |
| CVE-2019-10789 | curling 操作系统命令注入漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论