CMDBuild是一个开源 Web 企业环境,用于配置自定义应用程序以进行资产管理。 CMDBuild 3.0版本至3.3.2版本存在安全漏洞,该漏洞源于CMDBuild 3.0版本至3.3.2版本的有效载荷请求保存在临时日志表中,攻击者利用该漏洞查询数据库表来读取登录到应用程序的用户密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-33961 | enhanced-github跨站脚本漏洞 | |
| CVE-2022-26189 | TotoLink N600R 命令注入漏洞 | |
| CVE-2022-26188 | TotoLink N600R 命令注入漏洞 | |
| CVE-2022-26187 | TotoLink N600R 命令注入漏洞 | |
| CVE-2022-26186 | TotoLink N600R 命令注入漏洞 | |
| CVE-2022-26260 | Simple-Plist 安全漏洞 | |
| CVE-2022-27228 | Bitrix Site Manager 输入验证错误漏洞 | |
| CVE-2021-41736 | Faust 缓冲区错误漏洞 | |
| CVE-2022-25484 | tcpprep 安全漏洞 | |
| CVE-2021-43650 | Softwell Webrun SQL注入漏洞 | |
| CVE-2021-45809 | GlobalProtect-Openconnect 安全漏洞 | |
| CVE-2021-45810 | Palo Alto Networks GlobalProtect 安全漏洞 | |
| CVE-2022-25517 | MyBatis SQL注入漏洞 |
No comments yet