Marval MSM是英国Marval公司的一个创新的 IT 服务管理软件。 Marval MSM v14.19.0.12476版本存在安全漏洞,该漏洞源于有一个不安全的直接对象引用 (IDOR) 漏洞,导致低权限用户也能够查看其他用户的 API 密钥,包括管理员 API 密钥。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-30562 | 多款Dahua产品输入验证错误漏洞 | |
| CVE-2022-25238 | silverstripe framework 跨站脚本漏洞 | |
| CVE-2022-29858 | silverstripe framework 授权问题漏洞 | |
| CVE-2022-24444 | silverstripe framework 授权问题漏洞 | |
| CVE-2021-41559 | silverstripe framework 资源管理错误漏洞 | |
| CVE-2020-19897 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2020-19896 | MiniCMS 安全漏洞 | |
| CVE-2022-31887 | Marval MSM 安全漏洞 | |
| CVE-2022-31884 | Marval MSM 安全漏洞 | |
| CVE-2022-31886 | Marval MSM 跨站请求伪造漏洞 | |
| CVE-2022-31885 | Marval MSM 操作系统命令注入漏洞 | |
| CVE-2022-28621 | HPE NonStop DSM/SCM 安全漏洞 | |
| CVE-2022-33108 | Xpdf 缓冲区错误漏洞 | |
| CVE-2021-40553 | Piwigo 代码注入漏洞 | |
| CVE-2022-0987 | Red Hat Enterprise Linux 安全漏洞 | |
| CVE-2022-30563 | 多款Dahua产品安全漏洞 | |
| CVE-2021-40606 | GPAC 缓冲区错误漏洞 | |
| CVE-2022-30561 | 多款Dahua产品安全漏洞 | |
| CVE-2022-30560 | 多款Dahua产品代码问题漏洞 | |
| CVE-2021-41460 | ECShop SQL注入漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet