Bonjour,
Il est possible d’exécuter des commandes arbitraires sur le système d'exploitation pour un utilisateur d'EON ayant les droits suffisant pour utiliser le module d'AutoDiscovery.
Le champ 'Target' n'est pas filtré est il est possible d’exécuter des commandes arbitraires.
Voici un exemple de valeur de Target éxécutant la command id sur le système: ;id #
Résultat obtenu:
Ceci a été testé sur une installation de EON 5.3 classique téléchargée à partir du site officiel.
The text was updated successfully, but these errors were encountered:
Bonjour,
Il est possible d’exécuter des commandes arbitraires sur le système d'exploitation pour un utilisateur d'EON ayant les droits suffisant pour utiliser le module d'AutoDiscovery.
Le champ 'Target' n'est pas filtré est il est possible d’exécuter des commandes arbitraires.
Voici un exemple de valeur de Target éxécutant la command
idsur le système:;id #Résultat obtenu:

Ceci a été testé sur une installation de EON 5.3 classique téléchargée à partir du site officiel.
The text was updated successfully, but these errors were encountered: