Frappe ERPNext是一套开源的ERP(企业资源计划)系统。该系统包括财务管理、库存管理、客户关系管理、项目管理和人力资源管理等功能。 Frappe ERPNext 10.x版本和11.x版本至11.0.3-beta.29版本中存在SQL注入漏洞。远程攻击者可利用该漏洞获取数据库中任意表单的任意列。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-20064 | doorGets 安全漏洞 | |
| CVE-2018-20062 | NoneCms 安全漏洞 | |
| CVE-2018-19968 | phpMyAdmin 信息泄露漏洞 | |
| CVE-2018-19969 | phpMyAdmin 安全漏洞 | |
| CVE-2018-19970 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2018-20060 | urllib3 信任管理问题漏洞 | |
| CVE-2018-18344 | Google Chrome 输入验证错误漏洞 | |
| CVE-2018-20059 | Pippo 安全漏洞 | |
| CVE-2018-20057 | D-Link DIR-619L Rev.B和DIR-605L Rev.B 安全漏洞 | |
| CVE-2018-20056 | D-Link DIR-619L Rev.B和DIR-605L Rev.B 缓冲区错误漏洞 | |
| CVE-2018-20058 | Evernote For macOS 路径遍历漏洞 |
No comments yet