DSK DSKNet是日本DSK公司的一个数据交互程序。可以从连接到您网络的任何站点以交互方式访问他们的时间和考勤数据。 DSK DSKNet 2.16.136.0版本和2.17.136.5版本存在安全漏洞,该漏洞源于错误地处理了访问控制,这允许远程攻击者在没有经过身份验证的情况下访问账户信息页面(包括个人数据),收集的信息包括作为用户登录名操作的徽章编号,他们有一个PIN码,PIN码是4位数,因此可以在10000次暴力尝试中被猜到。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-34031 | Nginx 安全漏洞 | |
| CVE-2022-32450 | AnyDesk 后置链接漏洞 | |
| CVE-2022-35404 | ZOHO ManageEngine Password Manager Pro 输入验证错误漏洞 | |
| CVE-2022-24688 | DSK DSKNet 代码问题漏洞 | |
| CVE-2022-24690 | DSK DSKNet SQL注入漏洞 | |
| CVE-2022-24691 | DSK DSKNet SQL注入漏洞 | |
| CVE-2022-24692 | DSK DSKNet 跨站脚本漏洞 | |
| CVE-2021-33656 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2021-33655 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-23142 | ZTE ZXEN CG200 资源管理错误漏洞 | |
| CVE-2022-32387 | Kentico 安全漏洞 | |
| CVE-2022-23745 | Capsule Technologies Capsule Workspace 缓冲区错误漏洞 | |
| CVE-2022-34027 | Nginx 安全漏洞 | |
| CVE-2022-34028 | Nginx 安全漏洞 | |
| CVE-2022-34029 | Nginx 缓冲区错误漏洞 | |
| CVE-2022-34030 | Nginx 安全漏洞 | |
| CVE-2022-34643 | riscv-isa-sim 安全漏洞 | |
| CVE-2022-34032 | Nginx 安全漏洞 | |
| CVE-2022-34033 | HTMLDOC 缓冲区错误漏洞 | |
| CVE-2022-34035 | HTMLDOC 缓冲区错误漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论