Orangehrm是美国Orangehrm公司的一套人力资源管理系统(HRM)。该系统支持人事信息管理、休假管理、考勤管理和招聘管理等功能。 OrangeHRM 版本 4.6 存在SQL注入漏洞,该漏洞允许远程身份验证的攻击者通过orangehrmBuzzPlugin/lib/dao/BuzzDao.php loadMorePostsForm[profileUserId]参数执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-36158 | 8.8 HIGH | Linux kernel 安全漏洞 |
| CVE-2020-36066 | 7.5 HIGH | Tidwall Gjson 安全漏洞 |
| CVE-2020-36067 | 7.5 HIGH | Tidwall Gjson 输入验证错误漏洞 |
| CVE-2020-36159 | 5.3 MEDIUM | Veritas Desktop and Laptop Option 信息泄露漏洞 |
| CVE-2020-27844 | OpenJPEG 输入验证错误漏洞 | |
| CVE-2021-3026 | Invision Community 跨站脚本漏洞 | |
| CVE-2020-23249 | Gigamon GigaVUE-OS 安全漏洞 | |
| CVE-2020-23250 | Gigamon GigaVUE-OS 加密问题漏洞 | |
| CVE-2020-36051 | MiniCMS 路径遍历漏洞 | |
| CVE-2020-36052 | MiniCMS 路径遍历漏洞 | |
| CVE-2019-20484 | Viki Solutions Viki Vera 访问控制错误漏洞 | |
| CVE-2019-20483 | Viki Solutions Viki Vera 跨站脚本漏洞 | |
| CVE-2021-22492 | 多款 Samsung 产品缓冲区错误漏洞 | |
| CVE-2021-22495 | Samsung mobile devices 缓冲区错误漏洞 | |
| CVE-2021-22494 | Samsung Note20 安全漏洞 | |
| CVE-2020-27845 | OpenJPEG 缓冲区错误漏洞 | |
| CVE-2021-3022 | LG mobile devices 安全漏洞 | |
| CVE-2020-27843 | OpenJPEG 缓冲区错误漏洞 | |
| CVE-2020-27842 | OpenJPEG 缓冲区错误漏洞 | |
| CVE-2020-27841 | OpenJPEG 缓冲区错误漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet