EyesOfNetwork(EON)是一套开源的、免费的IT监控解决方案。该方案提供业务流程配置工具、在活动队列中发生事件时生成弹出窗口等功能。eonweb是其中的一个Web界面。 EyesOfNetwork eonweb 5.1版本至5.3版本(5.3-3版本已修复)中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-5361 | 6.5 MEDIUM | Juniper Networks Junos OS SRX 加密问题漏洞 |
| CVE-2015-3006 | 6.5 MEDIUM | Juniper Networks QFX3500和QFX3600交换机安全特征问题漏洞 |
| CVE-2020-9442 | OpenVPN Connect 安全漏洞 | |
| CVE-2020-9399 | 多款Avast产品安全漏洞 | |
| CVE-2019-10064 | hostapd 安全特征问题漏洞 | |
| CVE-2020-9447 | GwtUpload 跨站脚本漏洞 | |
| CVE-2020-9463 | Centreon 操作系统命令注入漏洞 | |
| CVE-2020-1875 | Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞 | |
| CVE-2020-1873 | Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞 | |
| CVE-2020-1874 | Huawei NIP6800、Secospace USG6600和USG9500 缓冲区错误漏洞 | |
| CVE-2020-1860 | 多款Huawei产品输入验证错误漏洞 | |
| CVE-2020-1881 | 多款Huawei产品资源管理错误漏洞 | |
| CVE-2020-1861 | Huawei CloudEngine 12800 信息泄露漏洞 | |
| CVE-2020-1876 | 多款Huawei产品缓冲区错误漏洞 | |
| CVE-2020-1877 | 多款Huawei产品缓冲区错误漏洞 | |
| CVE-2020-1844 | Huawei PCManager 安全漏洞 | |
| CVE-2020-1792 | Huawei Honor V10 缓冲区错误漏洞 | |
| CVE-2018-21035 | Digia Qt 资源管理错误漏洞 | |
| CVE-2020-8132 | pdf-image npm package 输入验证错误漏洞 | |
| CVE-2020-8127 | reveal.js 跨站脚本漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论