OCS Inventory是OCS Inventory团队开发的一套资产管理软件。该软件能够帮助管理员掌握计算机软件安装和配置,以及在HTTP代理和服务器之间实现低网络流量通讯。 OCS Inventory 2.4.1版本中存在远程命令执行漏洞,该漏洞源于程序没有过滤提交到‘runCommand’函数的参数。远程攻击者可利用该漏洞在操作系统上执行任意命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14417 | SoftNAS Cloud 命令注入漏洞 | |
| CVE-2018-14905 | 3CX 跨站脚本漏洞 | |
| CVE-2018-14541 | PHP Scripts Mall Basic B2B Script 跨站脚本漏洞 | |
| CVE-2018-14497 | Tenda D152 ADSL 安全漏洞 | |
| CVE-2018-14593 | Open Ticket Request System 安全漏洞 | |
| CVE-2018-14872 | Rincewind 安全漏洞 | |
| CVE-2018-14873 | Rincewind 跨站脚本漏洞 | |
| CVE-2018-14876 | Free Lossless Image Format 缓冲区错误漏洞 | |
| CVE-2018-14877 | WeaselCMS 跨站脚本漏洞 | |
| CVE-2018-14884 | PHP 安全漏洞 | |
| CVE-2018-14473 | OCS Inventory 安全漏洞 | |
| CVE-2018-12482 | OCS Inventory SQL注入漏洞 | |
| CVE-2018-14774 | Sensio Labs Symfony HttpKernel 安全漏洞 | |
| CVE-2018-14773 | Sensio Labs Symfony 安全漏洞 | |
| CVE-2018-14574 | Django 安全漏洞 | |
| CVE-2018-13416 | Universal Media Server 安全漏洞 | |
| CVE-2018-7748 | ServiceNow Release Jakarta 代码注入漏洞 | |
| CVE-2018-14908 | Samsung Syncthru Web Service 跨站请求伪造漏洞 | |
| CVE-2018-14907 | 3CX 信息泄露漏洞 | |
| CVE-2018-14906 | 3CX 跨站脚本漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet