ZOHO ManageEngine Key Manager Plus是卓豪(ZOHO)公司的一套基于WEB的SSH秘钥管理解决方案,它可以帮助您加固、控制、管理、监控及审计SSH秘钥,跨越秘钥的整个生命周期。它为管理员提供了可视化的SSH管理能力,帮助管理员有效控制秘钥文件的合理使用以及秘钥文件的合规性。 Zoho ManageEngine Key Manager Plus 6001之前版本存在跨站脚本漏洞,攻击者可以在用户管理页面上存储XSS,同时从AD导入恶意用户详细信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23391 | 7.3 HIGH | Arbitrary File Write via Archive Extraction (Zip Slip) |
| CVE-2020-36384 | 6.1 MEDIUM | PageLayer 跨站脚本漏洞 |
| CVE-2020-36383 | 6.1 MEDIUM | PageLayer 跨站脚本漏洞 |
| CVE-2020-36385 | Linux kernel 资源管理错误漏洞 | |
| CVE-2021-3277 | Nagios XI代码问题漏洞 | |
| CVE-2020-26885 | 2sic 2sxc 跨站脚本漏洞 | |
| CVE-2021-33904 | Accela Civic Platform 跨站脚本漏洞 | |
| CVE-2020-1719 | Red Hat Wildfly 安全漏洞 | |
| CVE-2021-33896 | Dino 路径遍历漏洞 | |
| CVE-2020-18264 | Simple-Log 跨站请求伪造漏洞 | |
| CVE-2020-18265 | Simple-Log 跨站请求伪造漏洞 | |
| CVE-2020-18268 | Z-BlogPHP 输入验证错误漏洞 | |
| CVE-2019-25045 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-36387 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-36386 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2018-25015 | Linux kernel 资源管理错误漏洞 | |
| CVE-2020-1690 | OpenStack 安全漏洞 | |
| CVE-2020-1742 | Kubernetes 安全漏洞 | |
| CVE-2020-1750 | Red Hat OpenShift Container Platform 资源管理错误漏洞 | |
| CVE-2020-25716 | Red Hat CloudForms 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet