Rukovoditel Project Management CRM是一套基于Web的开源项目管理软件。该软件具有项目管理、客户管理管理等功能。 Rukovoditel Project Management CRM 2.3.1版本中存在远程代码执行漏洞,该漏洞源于程序错误地处理了对扩展名的检查。远程攻击者可借助具有大小写字母的‘.php’扩展名(例如:.pHp)利用该漏洞执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14719 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-20326 | PLC Wireless Router GPN2.4P21-C-CN 跨站脚本漏洞 | |
| CVE-2018-20211 | Exiftool 安全漏洞 | |
| CVE-2018-20114 | D-Link DIR-818LW Rev.A和DIR-860L Rev.B 操作系统命令注入漏洞 | |
| CVE-2018-20100 | August Connect 信息泄露漏洞 | |
| CVE-2018-19478 | Artifex Software Ghostscript 安全漏洞 | |
| CVE-2018-19371 | SDL Web Content Manager 安全漏洞 | |
| CVE-2018-19362 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-19361 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-19360 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-15490 | ExpressVPN for Windows 路径遍历漏洞 | |
| CVE-2018-14721 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-14720 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2019-3500 | aria2 安全漏洞 | |
| CVE-2018-14718 | FasterXML jackson-databind 代码问题漏洞 | |
| CVE-2018-13045 | Yeswiki Cercopitheque SQL注入漏洞 | |
| CVE-2019-3577 | waimai Super Cms SQL注入漏洞 | |
| CVE-2019-3576 | inxedu SQL注入漏洞 | |
| CVE-2018-20659 | Bento4 安全漏洞 | |
| CVE-2019-3574 | libsixel 缓冲区错误漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet