CA PPM是美国CA公司的一套项目和项目组合管理软件。该软件包括任务管理、项目规划、财务报告管理和资源管理等功能。 CA PPM中的gridExcelExport功能存在跨站脚本漏洞,该漏洞源于程序没有充分地验证输入。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下版本受到影响:CA PPM 14.3及之前版本, 14.4版本,15.1版本,15.2 CP5及之前版本,15.3 CP2及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CA Technologies | PPM | 15.3 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-13819 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13820 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13821 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13822 | CA PPM 安全漏洞 | |
| CVE-2018-13823 | CA PPM 安全漏洞 | |
| CVE-2018-13824 | CA PPM SQL注入漏洞 | |
| CVE-2018-13826 | CA PPM 安全漏洞 | |
| CVE-2018-15691 | CA Release Automation 安全漏洞 |
No comments yet