symmetric ds是JumpMind的一款开源的数据库备份软件。该软件仅需要简单的配置即可支持跨平台复制数据、异步复制数千个数据库。 Symmetric DS 3.12.0之前版本存在安全漏洞,该漏洞源于mx4j没有身份验证,在所有接口上都可用。攻击者可利用该漏洞可以与JMX交互:获取系统信息,并调用MBean方法。可以使用MLet从远程主机安装额外的mbean,这会导致任意的代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7709 | 6.0 MEDIUM | Prototype Pollution |
| CVE-2020-6875 | ZTE zxone 安全漏洞 | |
| CVE-2020-26048 | CuppaCMS 代码问题漏洞 | |
| CVE-2020-0571 | Intel BIOS 信息泄露漏洞 | |
| CVE-2019-14556 | Intel(R) Core(TM)和Intel(R) Celeron(R) 安全漏洞 | |
| CVE-2020-8671 | Intel 安全漏洞 | |
| CVE-2019-14558 | EDK2 安全漏洞 | |
| CVE-2020-12302 | Intel Driver & Support Assistant 安全漏洞 | |
| CVE-2019-14557 | Intel 安全漏洞 | |
| CVE-2020-26061 | ClickStudios Passwordstate 授权问题漏洞 | |
| CVE-2020-8182 | Nextcloud 访问控制错误漏洞 | |
| CVE-2020-8223 | Nextcloud 安全漏洞 | |
| CVE-2020-8235 | Nextcloud 安全漏洞 | |
| CVE-2020-8228 | Nextcloud Preferred Providers app 安全漏洞 | |
| CVE-2020-26166 | qdPM 跨站脚本漏洞 |
No comments yet