CraftCMS /ConditionsController.php 代码执行漏洞(CVE-2023-41892)
漏洞标题 CraftCMS /ConditionsController.php 代码执行漏洞(CVE-2023-41892) 漏洞描述 Craft CMS是一个开源的内容管理系统,它专注于用户友好的内容创建过程,逻辑清晰明了,是一个高度自由...
周杰伦价值百万元的NFT被盗
4月1日,著名歌手周杰伦在社交媒体Instagram上发文称自己的NFT因钓鱼网站被盗,这天是愚人节,不过周杰伦强调说这不是什么愚人节玩笑,随后此事引发了大量关注。那么NFT是什么呢?NFT全称为Non-...
CVE-2017-9416: Odoo 8.0/9.0/10.0 – Local File Inclusion
漏洞标题 CVE-2017-9416: Odoo 8.0/9.0/10.0 - Local File Inclusion 漏洞描述 Odoo 8.0, 9.0, and 10.0 are susceptible to local file inclusion via tools.file_open. An attacker can poten...
CVE-2024-27115: SOPlanning – Remote Code Execution
漏洞标题 CVE-2024-27115: SOPlanning - Remote Code Execution 漏洞描述 Detects a remote code execution vulnerability in SOPlanning version 1.52.01 through authenticated PHP file uplo...
CVE-2018-19752: DomainMOD 4.11.01 – Cross-Site Scripting
漏洞标题 CVE-2018-19752: DomainMOD 4.11.01 - Cross-Site Scripting 漏洞描述 DomainMOD through 4.11.01 contains a cross-site scripting vulnerability via the assets/add/registrar.php ...
CVE-2024-36683: PrestaShop productsalert – SQL Injection
漏洞标题 CVE-2024-36683: PrestaShop productsalert - SQL Injection 漏洞描述 In the module 'Products Alert' (productsalert) up to version 1.7.4 from Smart Modules for Prest...
CVE-2023-6553: Worpress Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution
漏洞标题 CVE-2023-6553: Worpress Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution 漏洞描述 The Backup Migration plugin for WordPress is vulnerable to Remote Cod...
Apache RocketMQ CVE-2023-33246 远程代码执行漏洞
漏洞标题 Apache RocketMQ CVE-2023-33246 远程代码执行漏洞 漏洞描述 Apache RocketMQ存在远程代码执行漏洞,此漏洞是由于对权限和用户输入校验不当导致的。 PoC代码 暂无
CVE-2017-12149: Jboss Application Server – Remote Code Execution
漏洞标题 CVE-2017-12149: Jboss Application Server - Remote Code Execution 漏洞描述 Jboss Application Server as shipped with Red Hat Enterprise Application Platform 5.2 is susceptib...
CVE-2024-5334: Devika – Local File Inclusion
漏洞标题 CVE-2024-5334: Devika - Local File Inclusion 漏洞描述 A local file read vulnerability exists in the stitionai/devika repository, affecting the latest version. The vulnerab...
CVE-2015-3035: TP-LINK – Local File Inclusion
漏洞标题 CVE-2015-3035: TP-LINK - Local File Inclusion 漏洞描述 TP-LINK is susceptible to local file inclusion in these products: Archer C5 (1.2) with firmware before 150317, Arche...
(CVE-2025-48827) vBulletin未认证API方法调用漏洞
漏洞标题 (CVE-2025-48827) vBulletin未认证API方法调用漏洞 漏洞描述 (CVE-2025-48827) vBulletin未认证API方法调用漏洞 PoC代码 暂无
Apache Tomcat CVE-2023-46589 请求走私漏洞
漏洞标题 Apache Tomcat CVE-2023-46589 请求走私漏洞 漏洞描述 Apache Tomcat存在请求走私漏洞,该漏洞是由于应用程序对chunck传输的异常数据缺乏验证导致的。 PoC代码 暂无
【西湖论剑】激发人才自我演进 护航数字时代安全
熠熠生辉的冠军奖杯,高光聚焦的荣光时刻……,随着最终获胜队伍高高举起冠军奖杯,3月12日,西湖论剑·第五届中国杭州网络安全技能大赛决赛多个奖项花落各家,大赛...









