ZOHO ManageEngine Application Manager是美国卓豪(ZOHO)公司的一套应用程序监控管理系统。该系统主要用于监控服务器和应用程序性能。 ZOHO ManageEngine Application Manager 14.6 Build 14660之前版本中的/auditLogAction.do模块的‘haid’参数存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-5210 | Open-Xchange OX App Suite 信息泄露漏洞 | |
| CVE-2017-5213 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2019-12272 | OpenWrt LuCI 命令操作系统命令注入漏洞 | |
| CVE-2019-9949 | 多款Western Digital产品后置链接漏洞 | |
| CVE-2019-12297 | Motorola CX2和Motorola M2 格式化字符串错误漏洞 | |
| CVE-2019-11873 | wolfSSL 缓冲区错误漏洞 | |
| CVE-2019-12295 | Wireshark 代码注入漏洞 | |
| CVE-2019-12293 | Poppler 缓冲区错误漏洞 | |
| CVE-2019-12042 | 多款Panda Security产品权限许可和访问控制问题漏洞 | |
| CVE-2017-5211 | Open-Xchange OX App Suite 输入验证错误漏洞 | |
| CVE-2017-5212 | Open-Xchange OX App Suite 访问控制错误漏洞 | |
| CVE-2017-17061 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-17060 | Open-Xchange OX App Suite 授权问题漏洞 | |
| CVE-2017-15652 | Artifex Software Ghostscript 信息泄露漏洞 | |
| CVE-2017-15030 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-15029 | Open-Xchange OX App Suite 代码问题漏洞 | |
| CVE-2019-12301 | Percona Server 授权问题漏洞 | |
| CVE-2017-13668 | Open-Xchange OX App Suite 跨站脚本漏洞 | |
| CVE-2017-11740 | ZOHO ManageEngine Application Manager 输入验证错误漏洞 | |
| CVE-2017-11739 | ZOHO ManageEngine Application Manager 跨站脚本漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet