ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套IT运维管理解决方案。该产品具有应用性能管理、故障管理、报表生成和SLA管理等功能。 ZOHO ManageEngine Applications Manager 13 (Build 13780)之前版本中存在跨站脚本漏洞。远程攻击者可通过向GraphicalView.do发送‘method’参数利用该漏洞注入任意的Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-12999 | ZOHO ManageEngine Desktop Central 访问控制错误漏洞 | |
| CVE-2018-13009 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-13010 | WSTMall 跨站请求伪造漏洞 | |
| CVE-2018-12992 | CMS MaeloStore 跨站脚本漏洞 | |
| CVE-2018-12993 | OneFileCMS 安全漏洞 | |
| CVE-2018-12994 | OneFileCMS 安全漏洞 | |
| CVE-2018-12995 | OneFileCMS 安全漏洞 | |
| CVE-2018-12997 | 多款ZOHO产品访问控制错误漏洞 | |
| CVE-2018-12998 | 多款ZOHO产品跨站脚本漏洞 | |
| CVE-2018-13008 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-12971 | EasyCMS 跨站请求伪造漏洞 | |
| CVE-2018-12972 | OpenTSDB 操作系统命令注入漏洞 | |
| CVE-2018-12973 | OpenTSDB 跨站脚本漏洞 | |
| CVE-2018-12982 | PoDoFo 安全漏洞 | |
| CVE-2018-12983 | PoDoFo 缓冲区错误漏洞 | |
| CVE-2018-12984 | Hycus CMS 安全漏洞 | |
| CVE-2018-12988 | GreenCMS 安全漏洞 | |
| CVE-2018-13021 | HongCMS 安全漏洞 | |
| CVE-2018-13007 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-13006 | GPAC MP4Box 缓冲区错误漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet