OCS Inventory是OCS Inventory团队开发的一套资产管理软件。该软件能够帮助管理员掌握计算机软件安装和配置,以及在HTTP代理和服务器之间实现低网络流量通讯。 OCS Inventory 2.4.1版本中存在XML外部实体注入漏洞,该漏洞源于程序没有正确的配置XML的解析,进而可以使用外部实体。攻击者可通过发送特制的HTTP请求利用该漏洞泄露信息或造成拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-12483 | OCS Inventory 安全漏洞 | |
| CVE-2018-14905 | 3CX 跨站脚本漏洞 | |
| CVE-2018-14541 | PHP Scripts Mall Basic B2B Script 跨站脚本漏洞 | |
| CVE-2018-14497 | Tenda D152 ADSL 安全漏洞 | |
| CVE-2018-14593 | Open Ticket Request System 安全漏洞 | |
| CVE-2018-14872 | Rincewind 安全漏洞 | |
| CVE-2018-14873 | Rincewind 跨站脚本漏洞 | |
| CVE-2018-14876 | Free Lossless Image Format 缓冲区错误漏洞 | |
| CVE-2018-14877 | WeaselCMS 跨站脚本漏洞 | |
| CVE-2018-14884 | PHP 安全漏洞 | |
| CVE-2018-14417 | SoftNAS Cloud 命令注入漏洞 | |
| CVE-2018-12482 | OCS Inventory SQL注入漏洞 | |
| CVE-2018-14774 | Sensio Labs Symfony HttpKernel 安全漏洞 | |
| CVE-2018-14773 | Sensio Labs Symfony 安全漏洞 | |
| CVE-2018-14574 | Django 安全漏洞 | |
| CVE-2018-13416 | Universal Media Server 安全漏洞 | |
| CVE-2018-7748 | ServiceNow Release Jakarta 代码注入漏洞 | |
| CVE-2018-14908 | Samsung Syncthru Web Service 跨站请求伪造漏洞 | |
| CVE-2018-14907 | 3CX 信息泄露漏洞 | |
| CVE-2018-14906 | 3CX 跨站脚本漏洞 |
Showing top 20 of 43 CVEs. View all on vendor page → →
No comments yet