Cybele Software Thinfinity VirtualUI是美国Cybele Software公司的一款支持将远程Windows应用程序嵌入到标准Web应用程序中,从而可以与Javascript编程进行双向交互的解决方案。 Thinfinity VirtualUI 中存在代码问题漏洞,该漏洞源于产品未对changePassword链接的返回信息进行有效处理。攻击者可通过该漏洞枚举获得用户名。以下产品及版本受到影响:Thinfinity VirtualUI 3.0 之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-44732 | ARM mbed TLS 资源管理错误漏洞 | |
| CVE-2021-44858 | MediaWiki 安全漏洞 | |
| CVE-2021-42913 | Samsung Printer Scx-6x55x 安全漏洞 | |
| CVE-2021-44263 | Gurock Software Gurock TestRail 跨站脚本漏洞 | |
| CVE-2021-44916 | Opmantek Open-AudIT 跨站脚本漏洞 | |
| CVE-2021-44676 | Zoho ManageEngine Access Manager Plus 授权问题漏洞 | |
| CVE-2021-44675 | ZOHO ManageEngine ServiceDesk Plus 授权问题漏洞 | |
| CVE-2021-44525 | ZOHO ManageEngine Log360 授权问题漏洞 | |
| CVE-2021-43440 | Order Processing MIS 跨站脚本漏洞 | |
| CVE-2021-43441 | MartDevelopers Order Processing Mis 跨站脚本漏洞 | |
| CVE-2021-43439 | MartDevelopers iResturant 跨站脚本漏洞 | |
| CVE-2021-43438 | MartDevelopers iResturant 跨站脚本漏洞 | |
| CVE-2021-43437 | Engineers Online Portal 注入漏洞 | |
| CVE-2020-19316 | Laravel Framework 操作系统命令注入漏洞 | |
| CVE-2021-22057 | Vmware Workspace One Access 授权问题漏洞 | |
| CVE-2021-22056 | Vmware Workspace One Access 代码问题漏洞 |
No comments yet