Smart eVision Information Technology Smart eVision是中国联铨资讯科技(Smart eVision Information Technology)公司的一个商业智慧平台。可将业务管理室、仪表盘、报表、及输入界面,进行商业运营管理分析与互动式的图形智能数据查询,满足企业的复杂需求。 Smart eVision 2022.02.21版本存在安全漏洞,该漏洞源于其任务采集功能授权不足导致未经授权的远程攻击者可以获取其他普通用户的Session id。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Smart eVision Information Technology Inc. | Smart eVision | 2022.02.21 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-39033 | 9.8 CRITICAL | Smart eVision 路径遍历漏洞 |
| CVE-2022-39032 | 8.8 HIGH | Smart eVision 安全漏洞 |
| CVE-2022-39030 | 7.5 HIGH | Smart eVision 安全漏洞 |
| CVE-2022-39029 | 6.5 MEDIUM | Smart eVision 安全漏洞 |
| CVE-2022-39034 | 6.5 MEDIUM | Smart eVision 路径遍历漏洞 |
| CVE-2022-39035 | 6.1 MEDIUM | Smart eVision 跨站脚本漏洞 |
暂无评论