ZOHO ManageEngine AssetExplorer是美国卓豪(ZOHO)公司的一套资产管理软件。该软件提供资产跟踪、IT资产的扫描和资产所有权的跟踪等功能。 ZOHO ManageEngine AssetExplorer Agent 1.0.34版本存在安全漏洞,该漏洞源于程序在9000端口上监听来自Manage Engine Server的HTTPS传入命令时HTTPS证书不被验证,这允许网络上的任意用户通过9000端口发送命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Manage Engine Asset Explorer Agent | 1.0.34 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-33027 | Sylabs Singularity 安全特征问题漏洞 | |
| CVE-2021-20109 | ZOHO ManageEngine AssetExplorer 信任管理问题漏洞 | |
| CVE-2021-35449 | Lexmark Universal Print Driver 安全漏洞 | |
| CVE-2021-34817 | Etherpad 跨站脚本漏洞 | |
| CVE-2021-32014 | SheetJS Pro 资源管理错误漏洞 | |
| CVE-2021-32013 | SheetJS Pro 资源管理错误漏洞 | |
| CVE-2021-32012 | SheetJS Pro 资源管理错误漏洞 | |
| CVE-2021-31216 | Siren Investigate 代码问题漏洞 | |
| CVE-2021-3279 | Fortics sz.chat 跨站脚本漏洞 | |
| CVE-2021-20110 | ZOHO ManageEngine AssetExplorer 信任管理问题漏洞 | |
| CVE-2021-33501 | Overwolf 跨站脚本漏洞 | |
| CVE-2020-36421 | Arm Mbed TLS 安全漏洞 | |
| CVE-2020-36422 | Arm Mbed TLS 安全漏洞 | |
| CVE-2020-36423 | Arm Mbed TLS 安全漏洞 | |
| CVE-2020-36424 | Arm Mbed TLS 安全漏洞 | |
| CVE-2020-36425 | ARM mbed TLS 信任管理问题漏洞 | |
| CVE-2020-36426 | ARM mbed TLS 缓冲区错误漏洞 | |
| CVE-2020-22650 | AlienVault Ossim 安全漏洞 | |
| CVE-2021-31590 | PwnDoc 安全漏洞 | |
| CVE-2021-34618 | Aruba Networks Instant 资源管理错误漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet