Sentrifugo是一套人力资源管理系统。该系统包括人力资源管理、绩效考核、招聘管理和资产管理等功能。 Sentrifugo 3.2版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-15813 | Sentrifugo 代码问题漏洞 | |
| CVE-2019-6647 | 多款F5产品资源管理错误漏洞 | |
| CVE-2019-6648 | F5 Container Ingress Services 日志信息泄露漏洞 | |
| CVE-2019-6645 | 多款F5产品输入验证错误漏洞 | |
| CVE-2019-13976 | eGain Chat 代码问题漏洞 | |
| CVE-2019-13975 | eGain Chat 跨站脚本漏洞 | |
| CVE-2019-15916 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2019-13518 | EZAutomation EZ Touch Editor 缓冲区错误漏洞 | |
| CVE-2019-13522 | EZAutomation EZ PLC Editor 缓冲区错误漏洞 | |
| CVE-2019-6644 | 多款F5产品授权问题漏洞 | |
| CVE-2019-13209 | Rancher Labs Rancher 跨站脚本漏洞 | |
| CVE-2019-10988 | Philips HDI 4000 Ultrasound Systems 信息泄露漏洞 | |
| CVE-2019-12587 | Espressif ESP-IDF和Espressif ESP8266_NONOS_SDK 加密问题漏洞 | |
| CVE-2019-12588 | Espressif ESP8266_NONOS_SDK 输入验证错误漏洞 | |
| CVE-2019-10709 | ASUS Asus Precision TouchPad 权限许可和访问控制问题漏洞 | |
| CVE-2019-15718 | systemd 访问控制错误漏洞 | |
| CVE-2019-15903 | libexpat 缓冲区错误漏洞 | |
| CVE-2019-15902 | Linux kernel 信息泄露漏洞 | |
| CVE-2019-15918 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2019-15925 | Linux kernel 缓冲区错误漏洞 |
Showing top 20 of 37 CVEs. View all on vendor page → →
No comments yet