ZOHO ManageEngine ServiceDesk Plus是美国卓豪(ZOHO)公司的一套基于ITIL架构的IT服务管理软件(ITSM)。该软件集成了事件管理、问题管理、资产管理、IT项目管理、采购与合同管理等功能模块。 ManageEngine ServiceDesk Plus 11200之前版本和ManageEngine AssetExplorer 6800之前版本存在跨站脚本漏洞,该漏洞允许远程、未经身份验证的攻击者通过上传精心制作的XML资产文件进行持久跨站脚本(XSS)攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | ManageEngine ServiceDesk Plus | Before 11200 | - |
|
| - | ManageEngine AssetExplorer | Before 6800 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-30480 | 8.5 HIGH | Zoom Chat 输入验证错误漏洞 |
| CVE-2021-21728 | ZTE ZXA10 C300M 资源管理错误漏洞 | |
| CVE-2020-23763 | PHPGurukul Online Book Store SQL注入漏洞 | |
| CVE-2020-13532 | Ocean Data Systems Dream Report 5 R20-2 安全漏洞 | |
| CVE-2020-23762 | WordPress 插件 跨站脚本漏洞 | |
| CVE-2020-13533 | Ocean Data Systems Dream Report 5 R20-2 安全漏洞 | |
| CVE-2020-13534 | Ocean Data Systems Dream Report 5 R20-2 安全漏洞 | |
| CVE-2020-23761 | Subrion CMS 跨站脚本漏洞 | |
| CVE-2020-13592 | Rukovoditel SQL注入漏洞 | |
| CVE-2020-13587 | Rukovoditel SQL注入漏洞 | |
| CVE-2020-13591 | Rukovoditel SQL注入漏洞 | |
| CVE-2021-30458 | MediaWiki Parsoid 跨站脚本漏洞 | |
| CVE-2021-25328 | SKYWORTH Digital Technology RN510 安全漏洞 | |
| CVE-2021-25327 | SKYWORTH Digital Technology RN510 跨站脚本漏洞 | |
| CVE-2021-25326 | 创维数字 SKYWORTH Digital Technology RN510 跨站请求伪造漏洞 | |
| CVE-2020-21884 | Indio Networks Unibox SMB 跨站请求伪造漏洞 | |
| CVE-2020-21883 | 多款Indio Networks产品操作系统命令注入漏洞 | |
| CVE-2021-30159 | MediaWiki 安全漏洞 | |
| CVE-2021-30156 | MediaWiki 信息泄露漏洞 | |
| CVE-2021-30155 | MediaWiki 访问控制错误漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet