SugarCRM Community Edition是美国SugarCRM公司的一套开源的客户关系管理系统(CRM)。该系统支持对不同的客户需求进行差异化营销、管理和分配销售线索,实现销售代表的信息共享和追踪。 SugarCRM Community Edition 6.5.26及之前的版本中存在多个SQL注入漏洞。远程攻击者可借助多种方法利用该漏洞执行SQL命令。(包括:向modules\Campaigns\Tracker.php和modules\Campaigns\utils.php文件发送‘track
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-5967 | Netis WF2419 跨站脚本漏洞 | |
| CVE-2016-10710 | Biscom Secure File Transfer 安全漏洞 | |
| CVE-2018-6315 | libming 数字错误漏洞 | |
| CVE-2018-6313 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2018-5447 | Nari PCS-9611 relay 输入验证漏洞 | |
| CVE-2017-1000505 | CloudBees Jenkins Script Security插件安全漏洞 | |
| CVE-2018-5997 | RAVPower Filehub HTTP Server 路径遍历漏洞 | |
| CVE-2018-5973 | E.I Hi-Tech Professional Local Directory Script SQL注入漏洞 | |
| CVE-2018-5965 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2018-5964 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5963 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5954 | phpFreeChat 安全漏洞 | |
| CVE-2018-5748 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2017-15365 | MariaDB和Percona XtraDB Cluster 安全漏洞 | |
| CVE-2017-1000414 | ImpulseAdventure JPEGsnoop 数字错误漏洞 | |
| CVE-2018-6217 | Kingsoft WPS Office 安全漏洞 | |
| CVE-2017-15546 | EMC RSA Authentication Manager Security Console SQL注入漏洞 | |
| CVE-2018-6209 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6208 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6207 | Max Secure Anti Virus 安全漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet