目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-15595— Zoho Application Control Plus 安全漏洞

CVSS 4.3 · Medium EPSS 2.18% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-15595の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
An issue was discovered in Zoho Application Control Plus before version 10.0.511. The Element Configuration feature (to configure elements included in the scope of elements managed by the product) allows an attacker to retrieve the entire list of the IP ranges and subnets configured in the product and consequently obtain information about the cartography of the internal networks to which the product has access.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Zoho Application Control Plus 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
zoho application control plus是中国卓豪(zoho)的一套企业应用控制软件。该软件根据特定的控制规则,可以自动生成和维护应用白名单和黑名单。 Zoho Application Control Plus 10.0.511之前版本存在安全漏洞。 该漏洞源于元素配置功能(用于配置产品管理的元素范围中包含的元素)使攻击者可以检索产品中配置的IP范围和子网的完整列表,从而获得有关内部网络制图的信息。 该产品具有访问权限。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2020-15595の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-15595のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2020-09-29 · 23 CVEs total

CVE-2020-155944.3 MEDIUMZoho Application Control Plus 信息泄露漏洞
CVE-2020-25760Projectworlds Visitor Management System SQL注入漏洞
CVE-2020-26154libproxy 缓冲区错误漏洞
CVE-2020-26150Logaritmo Aware CallManager 信息泄露漏洞
CVE-2020-13794Linux kernel 信息泄露漏洞
CVE-2018-5353ZOHO ManageEngine ADSelfService Plus 安全漏洞
CVE-2018-5354ANIXIS Password Reset Client 安全漏洞
CVE-2020-24570MB CONNECT LINE mymbCONNECT24和mbCONNECT24 SQL跨站请求伪造漏洞
CVE-2020-24569MB CONNECT LINE mymbCONNECT24和knximport SQL注入漏洞
CVE-2020-25763Seat Reservation System 代码问题漏洞
CVE-2020-25762Seat Reservation System SQL注入漏洞
CVE-2020-25761Projectworlds Visitor Management System 跨站脚本漏洞
CVE-2020-26137urllib3 注入漏洞
CVE-2020-13658Lansweeper 跨站请求伪造漏洞
CVE-2020-26148md4c 安全漏洞
CVE-2020-20800MetInfo SQL注入漏洞
CVE-2020-26043Hoosk CmS 跨站脚本漏洞
CVE-2020-8243Pulse Secure Pulse Connect Secure 代码注入漏洞
CVE-2020-26042Hoosk CMS SQL注入漏洞
CVE-2020-8256Pulse Secure Connect Secure 代码问题漏洞

Showing 20 of 23 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2020-15595へのコメント

まだコメントはありません


コメントを残す