EspoCRM是一套开源的基于Web的客户关系管理系统(CRM)。该系统提供销售自动化、社区和客户支持等功能。 EspoCRM 7.1.8版本存在代码问题漏洞,该漏洞源于容易受到无限制文件上传的攻击,允许攻击者将带有任何扩展名的恶意文件上传到服务器,攻击者可能会执行这些恶意文件,在服务器上运行非预期代码,从而破坏服务器。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-26959 | 10.0 CRITICAL | Northstar Club Management SQL注入漏洞 |
| CVE-2022-38845 | EspoCRM 跨站脚本漏洞 | |
| CVE-2022-36533 | Syncovery 跨站脚本漏洞 | |
| CVE-2022-34002 | Assura Personnel Data Systems Vista 7 路径遍历漏洞 | |
| CVE-2022-35415 | National Instruments System Configuration Manager 输入验证错误漏洞 | |
| CVE-2022-36532 | Bolt Financial Bolt CMS 安全漏洞 | |
| CVE-2020-23557 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23558 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23559 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23560 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38846 | EspoCRM 安全漏洞 | |
| CVE-2020-23555 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38844 | EspoCRM 安全漏洞 | |
| CVE-2022-38808 | ywoa SQL注入漏洞 | |
| CVE-2022-38828 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38827 | TOTOLINK T6 命令注入漏洞 | |
| CVE-2022-38826 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38823 | TOTOLINK T6 信任管理问题漏洞 | |
| CVE-2022-38831 | Tenda RX9 Pro 安全漏洞 | |
| CVE-2022-38830 | Tenda RX9 Pro 安全漏洞 |
Showing top 20 of 63 CVEs. View all on vendor page → →
No comments yet