Squaredup是英国Squaredup公司的一个可为云环境提供数据监控功能的Web服务。 SquaredUp for SCOM 5.2.1.6654版本存在安全漏洞,该漏洞源于System/Maintenance 中的下载日志功能缺少对于文件包含的限制(在处理由经过身份验证的管理员用户下载的日志文件中的远程输入时),导致能够读取服务器文件系统上的任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-41716 | Mahavitaran 授权问题漏洞 | |
| CVE-2021-40093 | SquaredUp跨站脚本漏洞 | |
| CVE-2021-40094 | Squaredup 跨站脚本漏洞 | |
| CVE-2021-40096 | Squaredup 跨站脚本漏洞 | |
| CVE-2021-42131 | Ivanti Avalanche SQL注入漏洞 | |
| CVE-2021-42132 | Ivanti Avalanche 命令注入漏洞 | |
| CVE-2021-42133 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2020-27413 | Mahavitaran安全漏洞 | |
| CVE-2020-19611 | Racktables 跨站脚本漏洞 | |
| CVE-2020-12140 | Contiki-NG 安全漏洞 | |
| CVE-2021-42130 | Ivanti Avalanche 代码问题漏洞 | |
| CVE-2021-40859 | Auerswald Compact 系列安全漏洞 | |
| CVE-2021-40288 | TP-Link AX10安全漏洞 | |
| CVE-2021-42972 | Nomachine NoMachine 安全漏洞 | |
| CVE-2021-42973 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42976 | NoMachine 安全漏洞 | |
| CVE-2021-42977 | Nomachine NoMachine输入验证错误漏洞 | |
| CVE-2021-42979 | Nomachine NoMachine 输入验证错误漏洞 | |
| CVE-2021-42980 | Nomachine NoMachine 安全漏洞 | |
| CVE-2021-42983 | Nomachine NoMachine 安全漏洞 |
Showing top 20 of 67 CVEs. View all on vendor page → →
No comments yet