zoho application control plus是中国卓豪(zoho)的一套企业应用控制软件。该软件根据特定的控制规则,可以自动生成和维护应用白名单和黑名单。 Zoho Application Control Plus 10.0.511之前版本存在安全漏洞。 该漏洞源于元素配置功能(用于配置产品管理的元素范围中包含的元素)使攻击者可以检索产品中配置的IP范围和子网的完整列表,从而获得有关内部网络制图的信息。 该产品具有访问权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2020-15594 | 4.3 MEDIUM | Zoho Application Control Plus 信息泄露漏洞 |
| CVE-2020-25760 | Projectworlds Visitor Management System SQL注入漏洞 | |
| CVE-2020-26154 | libproxy 缓冲区错误漏洞 | |
| CVE-2020-26150 | Logaritmo Aware CallManager 信息泄露漏洞 | |
| CVE-2020-13794 | Linux kernel 信息泄露漏洞 | |
| CVE-2018-5353 | ZOHO ManageEngine ADSelfService Plus 安全漏洞 | |
| CVE-2018-5354 | ANIXIS Password Reset Client 安全漏洞 | |
| CVE-2020-24570 | MB CONNECT LINE mymbCONNECT24和mbCONNECT24 SQL跨站请求伪造漏洞 | |
| CVE-2020-24569 | MB CONNECT LINE mymbCONNECT24和knximport SQL注入漏洞 | |
| CVE-2020-25763 | Seat Reservation System 代码问题漏洞 | |
| CVE-2020-25762 | Seat Reservation System SQL注入漏洞 | |
| CVE-2020-25761 | Projectworlds Visitor Management System 跨站脚本漏洞 | |
| CVE-2020-26137 | urllib3 注入漏洞 | |
| CVE-2020-13658 | Lansweeper 跨站请求伪造漏洞 | |
| CVE-2020-26148 | md4c 安全漏洞 | |
| CVE-2020-20800 | MetInfo SQL注入漏洞 | |
| CVE-2020-26043 | Hoosk CmS 跨站脚本漏洞 | |
| CVE-2020-8243 | Pulse Secure Pulse Connect Secure 代码注入漏洞 | |
| CVE-2020-26042 | Hoosk CMS SQL注入漏洞 | |
| CVE-2020-8256 | Pulse Secure Connect Secure 代码问题漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论