EspoCRM是一套开源的基于Web的客户关系管理系统(CRM)。该系统提供销售自动化、社区和客户支持等功能。 EspoCRM 7.1.8版本存在安全漏洞,该漏洞源于存在安全标志缺失的问题,允许浏览器通过不安全的通道(HTTP)发送纯文本cookie,攻击者可能会使用MITM攻击从不安全的通道中捕获cookie。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-26959 | 10.0 CRITICAL | Northstar Club Management SQL注入漏洞 |
| CVE-2022-38844 | EspoCRM 安全漏洞 | |
| CVE-2022-36533 | Syncovery 跨站脚本漏洞 | |
| CVE-2022-34002 | Assura Personnel Data Systems Vista 7 路径遍历漏洞 | |
| CVE-2022-35415 | National Instruments System Configuration Manager 输入验证错误漏洞 | |
| CVE-2022-36532 | Bolt Financial Bolt CMS 安全漏洞 | |
| CVE-2020-23557 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23558 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23559 | IrfanView 缓冲区错误漏洞 | |
| CVE-2020-23560 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38845 | EspoCRM 跨站脚本漏洞 | |
| CVE-2020-23555 | IrfanView 缓冲区错误漏洞 | |
| CVE-2022-38843 | EspoCRM 代码问题漏洞 | |
| CVE-2022-38808 | ywoa SQL注入漏洞 | |
| CVE-2022-38828 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38827 | TOTOLINK T6 命令注入漏洞 | |
| CVE-2022-38826 | TOTOLINK T6 操作系统命令注入漏洞 | |
| CVE-2022-38823 | TOTOLINK T6 信任管理问题漏洞 | |
| CVE-2022-38831 | Tenda RX9 Pro 安全漏洞 | |
| CVE-2022-38830 | Tenda RX9 Pro 安全漏洞 |
Showing top 20 of 63 CVEs. View all on vendor page → →
No comments yet