Salesagility SalesAgility SuiteCRM是英国SalesAgility(Salesagility)公司的一套企业级开源客户关系管理(CRM)。 Salesagility SuiteCRM 7.11.17之前版本存在代码问题漏洞,该漏洞源于脆弱的远程代码执行通过系统设置日志文件名设置。在某些涉及管理帐户接管的情况下,记录器文件名可以引用web根目录下由攻击者控制的.php文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Writeup on CVE-2020-28328: SuiteCRM Log File Remote Code Execution plus some bonus Cross-Site Scripting | https://github.com/mcorybillington/SuiteCRM-RCE | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-27617 | QEMU 安全漏洞 | |
| CVE-2020-28241 | Maxmind Libmaxminddb 缓冲区错误漏洞 | |
| CVE-2020-28242 | Digium Asterisk Open Source和Certified Asterisk 安全漏洞 | |
| CVE-2020-28249 | joplin desktop 跨站脚本漏洞 | |
| CVE-2020-28250 | Cellinx NVT Web Server 安全漏洞 | |
| CVE-2020-28196 | MIT Kerberos 代码问题漏洞 | |
| CVE-2020-16846 | SaltStack Salt 操作系统命令注入漏洞 | |
| CVE-2020-17490 | SaltStack Salt 授权问题漏洞 | |
| CVE-2020-25592 | SaltStack Salt 输入验证错误漏洞 | |
| CVE-2020-26521 | NATS nats-server 代码问题漏洞 | |
| CVE-2020-26892 | NATS Server 信任管理问题漏洞 | |
| CVE-2020-27152 | Linux kernel 安全漏洞 | |
| CVE-2020-27616 | QEMU 代码问题漏洞 | |
| CVE-2020-28168 | Axios 代码问题漏洞 | |
| CVE-2020-27589 | Synopsys Blackduck 信任管理问题漏洞 | |
| CVE-2020-26883 | Lightbend Play Framework 安全漏洞 | |
| CVE-2020-27196 | Lightbend Play Framework 缓冲区错误漏洞 | |
| CVE-2020-26882 | Lightbend Play Framework 输入验证错误漏洞 | |
| CVE-2020-5795 | TP-Link Archer A7 后置链接漏洞 | |
| CVE-2020-7198 | hpe oneview synergy composer 安全漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet