CA PPM是美国CA公司的一套项目和项目组合管理软件。该软件包括任务管理、项目规划、财务报告管理和资源管理等功能。 CA PPM中的XOG功能存在XML外部实体注入漏洞。远程攻击者可利用该漏洞实施服务器端请求伪造攻击。以下版本受到影响:CA PPM 14.3及之前版本, 14.4版本,15.1版本,15.2 CP5及之前版本,15.3 CP2及之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| CA Technologies | PPM | 15.3 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-13819 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13820 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13821 | CA Unified Infrastructure Management 安全漏洞 | |
| CVE-2018-13822 | CA PPM 安全漏洞 | |
| CVE-2018-13823 | CA PPM 安全漏洞 | |
| CVE-2018-13824 | CA PPM SQL注入漏洞 | |
| CVE-2018-13825 | CA PPM 跨站脚本漏洞 | |
| CVE-2018-15691 | CA Release Automation 安全漏洞 |
No comments yet