ZOHO ManageEngine Desktop Central(DC)是美国卓豪(ZOHO)公司的一套桌面管理解决方案。该方案包含软件分发、补丁管理、系统配置、远程控制等功能模块,可对桌面机以及服务器管理的整个生命周期提供支持。 ZOHO ManageEngine DC 10.0.255版本中的AgentTrayIconServlet存在访问控制错误漏洞。攻击者可通过发送带有computerName=../子串的特制请求利用该漏洞在未登录的情况下删除Web服务器上的文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-12998 | 多款ZOHO产品跨站脚本漏洞 | |
| CVE-2018-13009 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-13010 | WSTMall 跨站请求伪造漏洞 | |
| CVE-2018-12992 | CMS MaeloStore 跨站脚本漏洞 | |
| CVE-2018-12993 | OneFileCMS 安全漏洞 | |
| CVE-2018-12994 | OneFileCMS 安全漏洞 | |
| CVE-2018-12995 | OneFileCMS 安全漏洞 | |
| CVE-2018-12996 | ZOHO ManageEngine Applications Manager 跨站脚本漏洞 | |
| CVE-2018-12997 | 多款ZOHO产品访问控制错误漏洞 | |
| CVE-2018-13008 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-12971 | EasyCMS 跨站请求伪造漏洞 | |
| CVE-2018-12972 | OpenTSDB 操作系统命令注入漏洞 | |
| CVE-2018-12973 | OpenTSDB 跨站脚本漏洞 | |
| CVE-2018-12982 | PoDoFo 安全漏洞 | |
| CVE-2018-12983 | PoDoFo 缓冲区错误漏洞 | |
| CVE-2018-12984 | Hycus CMS 安全漏洞 | |
| CVE-2018-12988 | GreenCMS 安全漏洞 | |
| CVE-2018-13021 | HongCMS 安全漏洞 | |
| CVE-2018-13007 | gpmf-parser 缓冲区错误漏洞 | |
| CVE-2018-13006 | GPAC MP4Box 缓冲区错误漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论