浙大恩特任意文件上传

威胁等级
严重
漏洞分类
任意文件上传
影响资产分类
应用服务
检索条件
游客用户没有权限查看,请登录
DVB
DVB-2022-3832
CVE
-
CNVD
CNVD-2021-51371
CNNVD
-

漏洞描述

杭州恩软信息技术有限公司(浙大恩特)提供外贸管理软件、外贸客户管理软件等外贸软件,是一家专注于外贸客户资源管理及订单管理产品及服务的综合性公司。该公司旗下浙大恩特CRM存在任意文件上传漏洞,攻击者可通过该漏洞获取服务器权限。

漏洞详情

游客用户没有权限查看,请登录

修复建议

厂商尚未提供漏洞修复方案,请关注厂商主页更新:http://www.entersoft.cn/