COMPAREX Miss Marple Enterprise Edition是德国COMPAREX公司的一套企业IT资产和许可证管理程序。 COMPAREX Miss Marple Enterprise Edition 2.0之前版本中存在安全漏洞,该漏洞源于程序使用了硬编码的AES密钥。本地攻击者可通过读取Inventory Agent配置文件中的硬编码加密密码利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-1000876 | GNU Binutils 输入验证错误漏洞 | |
| CVE-2018-1000873 | FasterXML Jackson 输入验证错误漏洞 | |
| CVE-2018-1000871 | HotelDruid SQL注入漏洞 | |
| CVE-2018-1000867 | WeBid SQL注入漏洞 | |
| CVE-2018-1000860 | phpIPAM 跨站脚本漏洞 | |
| CVE-2018-1000858 | GnuPG 跨站请求伪造漏洞 | |
| CVE-2018-1000857 | log-user-session 路径遍历漏洞 | |
| CVE-2018-1000856 | DomainMod 跨站脚本漏洞 | |
| CVE-2018-1000868 | WeBid 跨站脚本漏洞 | |
| CVE-2018-1000875 | Berkeley Open Infrastructure 安全漏洞 | |
| CVE-2018-1000874 | PHP Markdown 跨站脚本漏洞 | |
| CVE-2018-1000877 | libarchive 安全漏洞 | |
| CVE-2018-1000878 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000879 | libarchive 代码问题漏洞 | |
| CVE-2018-1000880 | libarchive 资源管理错误漏洞 | |
| CVE-2018-1000881 | Traccar Traccar Server 代码注入漏洞 | |
| CVE-2018-1000882 | WeBid 路径遍历漏洞 | |
| CVE-2018-19234 | COMPAREX Miss Marple Enterprise Edition Miss Marple Updater Service 输入验证错误漏洞 | |
| CVE-2018-1000883 | Elixir Plug Plug 安全漏洞 | |
| CVE-2018-1000884 | Vesta CP 信息泄露漏洞 |
Showing top 20 of 97 CVEs. View all on vendor page → →
No comments yet