Hms Networks eCatcher是瑞典HMS Networks(Hms Networks)公司的一款VPN(虚拟私人网络)客户端应用程序。 HMS Ewon eCatcher 存在安全漏洞,该漏洞源于弱文件系统权限可能允许恶意用户访问。攻击者可利用该漏洞导致敏感信息泄露、配置文件修改或正常系统运行中断的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-30116 | 10.0 CRITICAL | Unauthenticated credential leak and business logic flaw in Kaseya VSA <= v9.5.6 |
| CVE-2021-30120 | 9.9 CRITICAL | 2FA bypass in Kaseya VSA <= v9.5.6 |
| CVE-2021-30118 | 9.8 CRITICAL | Unauthenticated Remote Code Execution in Kaseya VSA < v9.5.5 |
| CVE-2021-30117 | 9.8 CRITICAL | Authenticated SQL injection in Kaseya VSA < v9.5.6 |
| CVE-2021-23405 | 8.3 HIGH | SQL Injection |
| CVE-2021-30201 | 7.5 HIGH | Unauthenticated XML External Entity vulnerability in Kaseya VSA < v9.5.6 |
| CVE-2021-30121 | 6.5 MEDIUM | (Semi-)Authenticated local file inclusion in Kaseya VSA < v9.5.6 |
| CVE-2021-30119 | 5.4 MEDIUM | Authenticated Authenticated reflective XSS in Kaseya VSA <= v9.5.6 |
| CVE-2020-25875 | Codoforum 跨站脚本漏洞 | |
| CVE-2020-21333 | PublicCMS 跨站脚本漏洞 | |
| CVE-2020-25876 | Codoforum 跨站脚本漏洞 | |
| CVE-2020-25394 | moziloCMS 跨站脚本漏洞 | |
| CVE-2020-35987 | Rukovoditel 跨站脚本漏洞 | |
| CVE-2021-35358 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35361 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-35360 | Dotcms dotCMS 跨站脚本漏洞 | |
| CVE-2021-36371 | Emissary-Ingress 信任管理问题漏洞 | |
| CVE-2021-33792 | Foxit Reader 和 Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2021-33795 | Foxit Reader和Foxit PhantomPDF 安全漏洞 | |
| CVE-2021-27037 | Autodesk Design Review 资源管理错误漏洞 |
Showing top 20 of 48 CVEs. View all on vendor page → →
No comments yet