Sytech XL Reporter是美国Sytech公司的一个应用软件。提供Excel的所有强大功能如图表,格式和公式,以及XLReporter的行业特定功能生成出色的报告。 Sytech XL Reporter 中存在权限许可和访问控制问题漏洞。该漏洞源于装目录的文件系统权限中存在可利用的本地权限提升漏洞。根据选择的向量,攻击者可以覆盖服务可执行文件,并以用户设置的权限执行任意代码,以运行服务或替换安装文件夹中的其他文件,从而允许本地权限提升。以下产品及版本受到影响:Sytech XL Reporte
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Sytech | Sytech XL Reporter v14.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23342 | 8.6 HIGH | docsify 跨站脚本漏洞 |
| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-12374 | 多款 Intel Server System 产品缓冲区错误漏洞 | |
| CVE-2021-22702 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2021-27328 | Yeastar NeoGate TG400 路径遍历漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2021-26713 | Digium Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-12668 | HubSpot Jinjava 信息泄露漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 |
显示前 20 条,共 38 条。 查看全部 → →
暂无评论