VYPR

Ecology

by Fanwei

CVEs (1)

  • CVE-2022-4995CriAug 7, 2026
    risk 0.64cvss 9.8epss

    Weaver (Fanwei) E-cology 9.0 versions prior to 10.52 contain a file upload vulnerability that allows a remote, unauthenticated attacker to upload arbitrary files, including JSP webshells, by submitting a multipart/form-data POST request to /workrelate/plan/util/uploaderOperate.js…