EspoCRM是一套开源的基于Web的客户关系管理系统(CRM)。该系统提供销售自动化、社区和客户支持等功能。 EspoCRM 7.1.8版本存在安全漏洞,该漏洞源于创建联系人中含有CSV注入,允许远程经过身份验证的用户通过创建具有能够执行系统命令的有效载荷联系人来运行系统命令,管理员用户在CSV文件中导出联系人可能最终会在其系统上执行恶意系统命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-26959 | 10.0 CRITICAL | Northstar Club Management SQL注入漏洞 |
| CVE-2022-38845 | EspoCRM 跨站脚本漏洞 | |
| CVE-2022-36533 | Syncovery 跨站脚本漏洞 | |
| CVE-2022-34002 | Assura Personnel Data Systems Vista 7 路径遍历漏洞 | |
| CVE-2022-35415 | National Instruments System Configuration Manager 输入验证错误漏洞 | |
| CVE-2022-36532 | Bolt Financial Bolt CMS 安全漏洞 | |
| CVE-2020-23557 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23558 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23559 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23560 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38846 | EspoCRM 安全漏洞 | |
| CVE-2020-23555 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38843 | EspoCRM 代码问题漏洞 | |
| CVE-2022-38808 | ywoa SQL注入漏洞 | |
| CVE-2022-38828 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38827 | TOTOLINK T6 命令注入漏洞 | |
| CVE-2022-38826 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38823 | TOTOLINK T6 信任管理问题漏洞 | |
| CVE-2022-38831 | Tenda RX9 Pro 安全漏洞 | |
| CVE-2022-38830 | Tenda RX9 Pro 安全漏洞 |
Showing top 20 of 63 CVEs. View all on vendor page → →
No comments yet