Symantec Security Analytics Web UI是美国Symantec公司的一个应用程序。 Symantec Security Analytics 存在操作系统命令注入漏洞,该漏洞源于输入验证不当造成的。未经身份验证的远程攻击者可利用该漏洞可以向应用程序发送特别设计的请求,并在目标系统上以更高的权限执行任意操作系统命令。以下产品及版本受到影响:Symantec Security Analytics: 7.2.1.43768, 7.2.2.44195, 7.2.3.45167, 7.3.
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Symantec Security Analytics | Security Analytics 7.2 prior 7.2.7, 8.1 prior to 8.1.3-NSR3, 8.2 prior to 8.2.1-NSR2 or 8.2.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25033 | Unbound 输入验证错误漏洞 | |
| CVE-2021-31671 | pgsync 安全漏洞 | |
| CVE-2021-30635 | Sonatype Nexus Repository Manager IQ 路径遍历漏洞 | |
| CVE-2021-31826 | Shibboleth 代码问题漏洞 | |
| CVE-2019-25042 | Unbound 缓冲区错误漏洞 | |
| CVE-2019-25041 | Unbound 安全漏洞 | |
| CVE-2019-25040 | Unbound 安全漏洞 | |
| CVE-2019-25039 | Unbound 输入验证错误漏洞 | |
| CVE-2019-25038 | Unbound 输入验证错误漏洞 | |
| CVE-2019-25037 | Unbound 安全漏洞 | |
| CVE-2019-25036 | Unbound 安全漏洞 | |
| CVE-2019-25035 | Unbound 缓冲区错误漏洞 | |
| CVE-2019-25034 | Unbound 输入验证错误漏洞 | |
| CVE-2020-22001 | Subreddit Home Automation 授权问题漏洞 | |
| CVE-2019-25032 | Unbound 输入验证错误漏洞 | |
| CVE-2019-25031 | Unbound 注入漏洞 | |
| CVE-2020-35542 | Unisys Data Exchange Management Studio 跨站脚本漏洞 | |
| CVE-2021-27480 | Delta Industrial Automation COMMGR 安全漏洞 | |
| CVE-2021-22660 | Delta Electronics CNCSoft-B 缓冲区错误漏洞 | |
| CVE-2021-22664 | Delta Electronics CNCSoft-B 缓冲区错误漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet