ZOHO ManageEngine Applications Manager是美国卓豪(ZOHO)公司的一套IT运维管理解决方案。该产品具有应用性能管理、故障管理、报表生成和SLA管理等功能。 Zoho ManageEngine Applications Manager存在代码问题漏洞,该漏洞源于应用程序试图从当前工作目录加载DLL文件和脚本。远程用户可以通过upload Files Binaries功能上传恶意DLL,并在服务重启后在系统上执行。该漏洞允许远程用户升级系统上的权限。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | ManageEngine AppManager15 | Build No:15510 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-3629 | Red Hat Undertow 资源管理错误漏洞 | |
| CVE-2022-30843 | Room-rent-portal-site SQL注入漏洞 | |
| CVE-2022-29333 | CyberLink Power Director 安全漏洞 | |
| CVE-2021-42614 | Halibut 资源管理错误漏洞 | |
| CVE-2022-29334 | H 授权问题漏洞 | |
| CVE-2022-29358 | epub2txt2 输入验证错误漏洞 | |
| CVE-2022-29359 | School Club Application System 跨站脚本漏洞 | |
| CVE-2022-29361 | Pallets Werkzeug 环境问题漏洞 | |
| CVE-2022-29710 | LimeSurvey 跨站脚本漏洞 | |
| CVE-2022-29349 | Keking kkFileView 跨站脚本漏洞 | |
| CVE-2021-3597 | Red Hat Undertow 竞争条件问题漏洞 | |
| CVE-2021-3717 | Wildfly 安全漏洞 | |
| CVE-2021-42613 | Halibut 资源管理错误漏洞 | |
| CVE-2022-22977 | VMware Tools 代码问题漏洞 | |
| CVE-2021-42612 | Halibut 资源管理错误漏洞 | |
| CVE-2022-31261 | Morpheus Data Morpheus 代码问题漏洞 | |
| CVE-2021-44975 | radare2 缓冲区错误漏洞 | |
| CVE-2021-45914 | LuxSoft LuxCal Web Calendar 授权问题漏洞 | |
| CVE-2021-45915 | LuxSoft LuxCal Web Calendar 授权问题漏洞 | |
| CVE-2022-30839 | Room-rent-portal-site 跨站脚本漏洞 |
显示前 20 条,共 43 条。 查看全部 → →
暂无评论