CA PPM是美国CA公司的一套项目和项目组合管理软件。该软件包括任务管理、项目规划、财务报告管理和资源管理等功能。 CA PPM中存在SQL注入漏洞,该漏洞源于程序对参数的输入验证不充分。远程攻击者可利用该漏洞执行任意的SQL命令。以下版本受到影响:CA PPM 14.3及之前版本, 14.4版本,15.1版本,15.2 CP5及之前版本,15.3 CP2及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CA Technologies | PPM | 15.3 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-13819 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13820 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13821 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13822 | CA PPM 安全漏洞 | |
| CVE-2018-13823 | CA PPM 安全漏洞 | |
| CVE-2018-13825 | CA PPM 跨站脚本漏洞 | |
| CVE-2018-13826 | CA PPM 安全漏洞 | |
| CVE-2018-15691 | CA Release Automation 安全漏洞 |
No comments yet