ZOHO ManageEngine EventLog Analyzer是美国卓豪(ZOHO)公司的一套系统、事件日志分析软件。该软件能够对全网范围内的主机、服务器、网络设备以及各种应用服务系统等产生的日志,进行全面收集和细致分析。 Zoho ManageEngine Eventlog Analyzer 12147版本及之前版本存在安全漏洞,该漏洞源于未经验证的目录遍历通过一个ZIP归档条目。这将导致远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-7731 | 7.5 HIGH | Denial of Service (DoS) |
| CVE-2021-31933 | 7.2 HIGH | Chamilo 输入验证错误漏洞 |
| CVE-2021-31232 | cortex 输入验证错误漏洞 | |
| CVE-2021-31873 | klibc 输入验证错误漏洞 | |
| CVE-2021-31919 | Rust rkyv crate 安全漏洞 | |
| CVE-2021-31871 | klibc 输入验证错误漏洞 | |
| CVE-2021-31872 | klibc 输入验证错误漏洞 | |
| CVE-2021-31870 | klibc 输入验证错误漏洞 | |
| CVE-2021-26807 | Boost Connect community Galaxy Client 代码问题漏洞 | |
| CVE-2020-1721 | pki-core 跨站脚本漏洞 | |
| CVE-2021-20266 | Red Hat Package Manager 缓冲区错误漏洞 | |
| CVE-2020-24918 | Ambarella Oryx RTSP Server 缓冲区错误漏洞 | |
| CVE-2021-31231 | Grafana 输入验证错误漏洞 | |
| CVE-2021-31792 | SuiteCRM 跨站脚本漏洞 | |
| CVE-2020-27519 | pritunl 安全漏洞 | |
| CVE-2021-31926 | CubeCoders AMP 安全漏洞 | |
| CVE-2020-18084 | Yzmcms 跨站脚本漏洞 | |
| CVE-2020-28943 | Open-xchange OX App Suite 代码问题漏洞 | |
| CVE-2020-28944 | Open-Xchange OX App Suite 资源管理错误漏洞 | |
| CVE-2021-31935 | Open-xchange OX App Suite 跨站脚本漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet