ZOHO ManageEngine Desktop Central(DC)是美国卓豪(ZOHO)公司的一套桌面管理解决方案。该方案包含软件分发、补丁管理、系统配置、远程控制等功能模块,可对桌面机以及服务器管理的整个生命周期提供支持。 ZOHO ManageEngine DC 07-Mar-2020之前版本中存在代码问题漏洞。攻击者可借助XML请求中特制的DTD利用该漏洞读取任意文件或实施跨站请求伪造攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-9099 | 多款Moxa产品缓冲区错误漏洞 | |
| CVE-2020-10385 | WordPress WPForms Contact Form插件跨站脚本漏洞 | |
| CVE-2019-16107 | phpBB 跨站请求伪造漏洞 | |
| CVE-2019-19381 | Abacus OAuth Login 跨站脚本漏洞 | |
| CVE-2020-5203 | Fat-Free Framework 注入漏洞 | |
| CVE-2020-10376 | Technicolor TC7337NET 安全漏洞 | |
| CVE-2019-9104 | 多款Moxa产品安全漏洞 | |
| CVE-2019-9103 | 多款Moxa产品信息泄露漏洞 | |
| CVE-2019-9102 | 多款Moxa产品跨站请求伪造漏洞 | |
| CVE-2019-9101 | 多款Moxa产品安全漏洞 | |
| CVE-2019-10808 | utilitify 输入验证错误漏洞 | |
| CVE-2019-9098 | 多款Moxa产品输入验证错误漏洞 | |
| CVE-2019-9097 | 多款Moxa产品安全漏洞 | |
| CVE-2019-9096 | 多款Moxa产品安全漏洞 | |
| CVE-2019-9095 | 多款Moxa产品安全漏洞 | |
| CVE-2020-10181 | Sumavision Enhanced Multimedia Router 跨站请求伪造漏洞 | |
| CVE-2013-1753 | Python xmlrpc客户端库资源管理错误漏洞 | |
| CVE-2016-1000111 | Twisted 安全漏洞 | |
| CVE-2020-7598 | minimist 输入验证错误漏洞 | |
| CVE-2020-7943 | Puppet和PuppetDB 信息泄露漏洞 |
No comments yet