Zammad是德国Zammad公司的一套票务管理软件。 Zammad 6.3.0 之前版本存在安全漏洞,该漏洞源于Zammad Upload Cache使用不安全、部分可猜测的 FormID 来识别内容,攻击者利用该漏洞可能会将恶意内容上传到他们无法访问的文章草稿中。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-33673 | 7.8 HIGH | Veritas Technologies Backup Exec 安全漏洞 |
| CVE-2024-33672 | 7.7 HIGH | Veritas Technologies Veritas NetBackup 安全漏洞 |
| CVE-2024-33671 | 7.7 HIGH | Veritas Technologies Backup Exec 安全漏洞 |
| CVE-2024-33669 | 6.1 MEDIUM | Passbolt 安全漏洞 |
| CVE-2022-48682 | 6.0 MEDIUM | FDUPES 安全漏洞 |
| CVE-2024-33670 | 4.3 MEDIUM | Passbolt API 安全漏洞 |
| CVE-2024-33255 | JerryScript 安全漏洞 | |
| CVE-2024-33343 | D-Link DIR-822 安全漏洞 | |
| CVE-2024-33344 | D-Link DIR-822 安全漏洞 | |
| CVE-2024-33667 | Zammad 安全漏洞 | |
| CVE-2024-33665 | Angular-translate 跨站脚本漏洞 | |
| CVE-2024-33666 | Zammad 安全漏洞 | |
| CVE-2024-33259 | Jerryscript 安全漏洞 | |
| CVE-2024-33263 | QuickJS 安全漏洞 | |
| CVE-2024-33258 | Jerryscript 安全漏洞 | |
| CVE-2024-33260 | Jerryscript 安全漏洞 | |
| CVE-2023-51794 | FFmpeg 安全漏洞 | |
| CVE-2023-26603 | JumpCloud Agent 安全漏洞 | |
| CVE-2023-47252 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2024-32404 | relate 安全漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet