Ivanti Avalanche是美国Ivanti公司的一套企业移动设备管理系统。该系统主要用于管理智能手机、平板电脑和条形码扫描仪等设备。 Ivanti Avalanche 6.3.2存在安全漏洞,该漏洞源于/AvalancheWeb/image 端点处理的 imageFilePath 参数并未验证是否在图像文件夹范围内。远程未经身份验证的用户通过绝对路径利用该漏洞可以遍历读取任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Ivanti Avalanche 6.3.2 is vulnerable to local file inclusion because it allows remote unauthenticated user to access files that reside outside the 'image' folder. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-30497.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-40375 | Apperta Foundation OpenEyes 信息泄露漏洞 | |
| CVE-2021-43138 | Async 安全漏洞 | |
| CVE-2022-26251 | Synametrics Technologies SynaMan 安全漏洞 | |
| CVE-2022-26250 | Synametrics Technologies SynaMan 安全漏洞 | |
| CVE-2022-26953 | Digi Passport 缓冲区错误漏洞 | |
| CVE-2022-26952 | Digi Passport 缓冲区错误漏洞 | |
| CVE-2021-45103 | HTCondor 日志信息泄露漏洞 | |
| CVE-2021-45104 | HTCondor 加密问题漏洞 | |
| CVE-2022-26110 | HTCondor 安全漏洞 | |
| CVE-2021-40374 | Apperta Foundation OpenEyes 跨站脚本漏洞 | |
| CVE-2020-22253 | 多款 Xiongmai 产品安全漏洞 | |
| CVE-2022-27107 | Orangehrm 跨站脚本漏洞 | |
| CVE-2022-27108 | Orangehrm 安全漏洞 | |
| CVE-2022-27109 | Orangehrm 输入验证错误漏洞 | |
| CVE-2022-27110 | Orangehrm 输入验证错误漏洞 | |
| CVE-2022-26591 | FANTEC MWiD25-DS 授权问题漏洞 | |
| CVE-2022-26605 | Dascom eZiosuite 代码问题漏洞 | |
| CVE-2022-26607 | baigo CMS 代码问题漏洞 | |
| CVE-2022-26613 | PHPCMS SQL注入漏洞 |
暂无评论