ZOHO ManageEngine AssetExplorer是美国卓豪(ZOHO)公司的一套资产管理软件。该软件提供资产跟踪、IT资产的扫描和资产所有权的跟踪等功能。 ZOHO ManageEngine Asset Explorer 6.5版本中存在操作系统命令注入漏洞,该漏洞源于在动态生成命令来安排扫描SCCM时,程序未验证System Center Configuration Manager(SCCM)数据库用户名。攻击者可利用该漏洞在AssetExplorer服务器上以NT AUTHORITY/S
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-9759 | 4.6 MEDIUM | webOS TV Emulator privilege escalation vulnerability |
| CVE-2016-11022 | NETGEAR Prosafe WC9500、WC7600和WC7520 操作系统命令注入漏洞 | |
| CVE-2020-1951 | Apache Tika 安全漏洞 | |
| CVE-2019-19964 | NETGEAR GS728TPS 授权问题漏洞 | |
| CVE-2019-5185 | WAGO PFC 200 缓冲区错误漏洞 | |
| CVE-2019-15510 | ZOHO ManageEngine Desktop Central 注入漏洞 | |
| CVE-2020-10661 | HashiCorp Vault 安全漏洞 | |
| CVE-2020-10660 | HashiCorp Vault 安全漏洞 | |
| CVE-2020-10593 | Tor 安全漏洞 | |
| CVE-2020-10592 | Tor 资源管理错误漏洞 | |
| CVE-2019-5186 | WAGO PFC 200 缓冲区错误漏洞 | |
| CVE-2020-10793 | CodeIgniter 安全漏洞 | |
| CVE-2020-8497 | Artica Pandora FMS 信息泄露漏洞 | |
| CVE-2020-7935 | Artica Pandora FMS 代码问题漏洞 | |
| CVE-2020-8511 | Artica Pandora FMS 代码问题漏洞 | |
| CVE-2020-9760 | WeeChat 缓冲区错误漏洞 | |
| CVE-2020-10364 | MikroTik routers 资源管理错误漏洞 | |
| CVE-2020-8838 | ZOHO ManageEngine AssetExplorer 安全漏洞 | |
| CVE-2019-20626 | Honda HR-V 2017 安全漏洞 | |
| CVE-2020-9392 | WordPress pricing-table-by-supsystic 安全漏洞 |
Showing top 20 of 44 CVEs. View all on vendor page → →
No comments yet