
CVE-2017-14402
https://notcve.org/view.php?id=CVE-2017-14402
The EyesOfNetwork web interface (aka eonweb) 5.1-0 has SQL injection via the user_name parameter to module/admin_user/add_modify_user.php in the "ACCOUNT CREATION" section, related to lack of input validation in include/function.php. La interfaz web de The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 cuenta con una inyección SQL mediante el parámetro user_name para module/admin_user/add_modify_user.php en la sección "ACCOUNT CREATION", relacionada con la falta de validación de entradas en include/function.php. • http://www.sstrunk.com/cve/eonweb_include_function.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2017-14404
https://notcve.org/view.php?id=CVE-2017-14404
The EyesOfNetwork web interface (aka eonweb) 5.1-0 allows local file inclusion via the tool_list parameter (aka the url_tool variable) to module/tool_all/select_tool.php, as demonstrated by a tool_list=php://filter/ substring. La interfaz web The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 permite la inclusión de archivos locales mediante el parámetro tool_list (variable url_tool) para module/tool_all/select_tool.php, tal y como demuestra la subcadena tool_list=php://filter/. • http://www.sstrunk.com/cve/eonweb_module_tool_all_select_tool.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2017-14403
https://notcve.org/view.php?id=CVE-2017-14403
The EyesOfNetwork web interface (aka eonweb) 5.1-0 has SQL injection via the term parameter to module/admin_group/search.php. La interfaz web The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 cuenta con una inyección SQL mediante el parámetro term para module/admin_group/search.php. • http://www.sstrunk.com/cve/eonweb_module_admin_group_search.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVE-2017-14405
https://notcve.org/view.php?id=CVE-2017-14405
The EyesOfNetwork web interface (aka eonweb) 5.1-0 allows remote command execution via shell metacharacters in a hosts_cacti array parameter to module/admin_device/index.php. La interfaz web de The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 permite la ejecución remota de comandos mediante metacaracteres shell en un parámetro array hosts_cacti para module/admin_device/index.php. • http://www.sstrunk.com/cve/eonweb_module_admin_device_index.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVE-2017-14401
https://notcve.org/view.php?id=CVE-2017-14401
The EyesOfNetwork web interface (aka eonweb) 5.1-0 has SQL injection via the user_name parameter to module/admin_user/add_modify_user.php in the "ACCOUNT UPDATE" section. La interfaz web de The EyesOfNetwork, también llamada eonweb, en su versión 5.1-0 cuenta con una inyección SQL mediante el parámetro user_name para module/admin_user/add_modify_user.php en la sección "ACCOUNT UPDATE". • http://www.sstrunk.com/cve/module_admin_user_add_modify_user.html • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •