wondershare Yitu(亿图)是中国万兴(wondershare)公司的一个一站式办公绘图利器。 Yitu 3.2.2版本存在安全漏洞,该漏洞源于存在远程代码执行漏洞,允许攻击者将exp.adpx文件以zip压缩文件的形式构造一个特殊的文件名,利用该文件名将项目文件解压到系统启动文件夹中重启系统,并自动执行构造的攻击脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-45519 | 10.0 CRITICAL | Zimbra Collaboration Server 安全漏洞 |
| CVE-2024-21530 | 4.5 MEDIUM | Cocoon 安全漏洞 |
| CVE-2024-45186 | FileSender 安全漏洞 | |
| CVE-2024-33210 | FlatPress 安全漏洞 | |
| CVE-2024-33209 | FlatPress 安全漏洞 | |
| CVE-2024-33662 | Portainer 安全漏洞 | |
| CVE-2024-45960 | Zenario CMS 安全漏洞 | |
| CVE-2024-45962 | October CMS 安全漏洞 | |
| CVE-2024-45964 | Zenario CMS 安全漏洞 | |
| CVE-2024-24117 | Ruijie Networks RG-NBS2009G-P 安全漏洞 | |
| CVE-2024-24116 | Ruijie Networks RG-NBS2009G-P 安全漏洞 | |
| CVE-2024-41290 | FlatPress 安全漏洞 | |
| CVE-2024-46626 | Open Solutions For Education OpenSis-Classic 安全漏洞 |
No comments yet