ZOHO ManageEngine ServiceDesk Plus(SDP)是美国卓豪(ZOHO)公司的一套基于ITIL架构的IT服务管理软件。该软件集成了事件管理、问题管理、资产管理IT项目管理、采购与合同管理等功能模块。 ZOHO ManageEngine ServiceDesk Plus 3008 之前版本、ServiceDesk Plus MSP10606 之前版本、SupportCenter Plus 11022之前版本存在安全漏洞,该漏洞源于允许非登录用户通过发送精心制作的电子邮件以创建票证
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-25303 | 5.4 MEDIUM | whoogle-search 跨站脚本漏洞 |
| CVE-2022-25875 | 5.4 MEDIUM | svelte 跨站脚本漏洞 |
| CVE-2022-35648 | 2.6 LOW | Nautilus treadmills 安全漏洞 |
| CVE-2022-31655 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2021-38289 | Novastar-VNNOX-iCare Novaicare 安全漏洞 | |
| CVE-2022-2211 | Red Hat libguestfs 安全漏洞 | |
| CVE-2011-4916 | Linux kernel 信息泄露漏洞 | |
| CVE-2022-1025 | ArgoCD 安全漏洞 | |
| CVE-2022-31654 | VMware vRealize Log Insight 跨站脚本漏洞 | |
| CVE-2022-30517 | Mogu blog 跨站脚本漏洞 | |
| CVE-2022-29601 | TYPO3 SQL注入漏洞 | |
| CVE-2022-29600 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33154 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-33155 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-35628 | TYPO3 SQL注入漏洞 | |
| CVE-2022-33157 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-33156 | TYPO3 跨站脚本漏洞 | |
| CVE-2022-29602 | TYPO3 跨站脚本漏洞 |
暂无评论