Citrix XenMobile Server是美国思杰系统(Citrix)公司的一套移动管理解决方案。该方案能够管理移动设备、制定移动策略和合规性规则、深入了解移动移动网络运行情况等。 Citrix XenMobile Server 10.12 RP9及其之前版本存在安全漏洞,该漏洞源于应用中缺少目录特殊字符限制,导致目录遍历漏洞。经过身份验证的攻击者利用该漏洞可以进行远程代码执行。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-25648 | 8.1 HIGH | ruby-git 参数注入漏洞 |
| CVE-2022-27527 | Autodesk Navisworks 缓冲区错误漏洞 | |
| CVE-2022-25788 | Autodesk AutoCAD 缓冲区错误漏洞 | |
| CVE-2022-27104 | FormaLms SQL注入漏洞 | |
| CVE-2022-27055 | ecjia-daojia 安全漏洞 | |
| CVE-2022-29315 | Invicti Acunetix 安全漏洞 | |
| CVE-2022-26595 | Liferay Portal和Liferay DXP 安全漏洞 | |
| CVE-2022-26593 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2021-41570 | Veritas NetBackup 跨站脚本漏洞 | |
| CVE-2022-27927 | Microfinance Management System SQL注入漏洞 | |
| CVE-2021-43129 | Desire2Learn Learning Management System 安全漏洞 | |
| CVE-2022-28108 | Selenium Server 跨站请求伪造漏洞 | |
| CVE-2022-29153 | HashiCorp Consul 代码问题漏洞 |
暂无评论