CVE-2019 第42页
CVE-2019-8446: Jira Improper Authorization-渗透云记 - 专注于网络安全与技术分享

CVE-2019-8446: Jira Improper Authorization

漏洞标题 CVE-2019-8446: Jira Improper Authorization 漏洞描述 The /rest/issueNav/1/issueTable resource in Jira before version 8.3.2 allows remote attackers to enumerate usernames vi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年5月7日 21:49
10
Atlassian Jira信息泄露漏洞(CVE-2019-8449)-渗透云记 - 专注于网络安全与技术分享

Atlassian Jira信息泄露漏洞(CVE-2019-8449)

漏洞标题 Atlassian Jira信息泄露漏洞(CVE-2019-8449) 漏洞描述 Atlassian Jira 8.4.0之前版本/rest/api/latest/groupuserpicker接口允许远程攻击者枚举用户名,导致信息泄露。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年2月19日 00:13
10
CVE-2019-15043: Grafana - Improper Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2019-15043: Grafana – Improper Access Control

漏洞标题 CVE-2019-15043: Grafana - Improper Access Control 漏洞描述 Grafana 2.x through 6.x before 6.3.4 is susceptible to improper access control. An attacker can delete and creat...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年11月17日 04:24
10
CVE-2019-19825: TOTOLINK/Realtek Routers - CAPTCHA Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2019-19825: TOTOLINK/Realtek Routers – CAPTCHA Bypass

漏洞标题 CVE-2019-19825: TOTOLINK/Realtek Routers - CAPTCHA Bypass 漏洞描述 On certain TOTOLINK Realtek SDK based routers, the CAPTCHA text can be retrieved via a POST request to t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年7月29日 05:05
10
CVE-2019-20933: InfluxDB <1.7.6 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20933: InfluxDB <1.7.6 - Authentication Bypass

漏洞标题 CVE-2019-20933: InfluxDB <1.7.6 - Authentication Bypass 漏洞描述 InfluxDB before 1.7.6 contains an authentication bypass vulnerability via the authenticate function in ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年9月29日 01:07
10
CVE-2019-6793: GitLab Enterprise Edition - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2019-6793: GitLab Enterprise Edition – Server-Side Request Forgery

漏洞标题 CVE-2019-6793: GitLab Enterprise Edition - Server-Side Request Forgery 漏洞描述 An issue was discovered in GitLab Enterprise Edition before 11.5.8, 11.6.x before 11.6.6, a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年10月16日 18:06
10
CVE-2019-8442: Atlassian Jira webroot leak-渗透云记 - 专注于网络安全与技术分享

CVE-2019-8442: Atlassian Jira webroot leak

漏洞标题 CVE-2019-8442: Atlassian Jira webroot leak 漏洞描述 Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年11月29日 14:58
10
CVE-2019-14287: Sudo <= 1.8.27 - Security Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2019-14287: Sudo <= 1.8.27 - Security Bypass

漏洞标题 CVE-2019-14287: Sudo <= 1.8.27 - Security Bypass 漏洞描述 In Sudo before 1.8.28, an attacker with access to a Runas ALL sudoer account can bypass certain policy blackli...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年6月17日 21:07
10
CVE-2019-20085: TVT NVMS 1000 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20085: TVT NVMS 1000 – Directory Traversal

漏洞标题 CVE-2019-20085: TVT NVMS 1000 - Directory Traversal 漏洞描述 CVE-2019-20085: TVT NVMS 1000 - Directory Traversal 日期: 2025-09-01 | 影响软件: TVT NVMS 1000 | PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年10月31日 05:29
10
CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution

漏洞标题 CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution 漏洞描述 Pandora FMS 7.0NG allows remote authenticated users to execute arbitrary OS commands via shell m...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年4月27日 00:18
10
CVE-2019-20085: TVT NVMS 1000 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20085: TVT NVMS 1000 – Directory Traversal

漏洞标题 CVE-2019-20085: TVT NVMS 1000 - Directory Traversal 漏洞描述 CVE-2019-20085: TVT NVMS 1000 - Directory Traversal 日期: 2025-09-01 | 影响软件: TVT NVMS 1000 | PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年3月14日 02:27
10
CVE-2019-9193: PostgreSQL 9.3-12.3 Authenticated Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2019-9193: PostgreSQL 9.3-12.3 Authenticated Remote Code Execution

漏洞标题 CVE-2019-9193: PostgreSQL 9.3-12.3 Authenticated Remote Code Execution 漏洞描述 In PostgreSQL 9.3 through 11.2, the "COPY TO/FROM PROGRAM" function allows superu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年11月6日 09:24
10
CVE-2019-14789: Custom 404 Pro < 3.2.8 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2019-14789: Custom 404 Pro < 3.2.8 - Cross-Site Scripting

漏洞标题 CVE-2019-14789: Custom 404 Pro < 3.2.8 - Cross-Site Scripting 漏洞描述 Custom 404 Pro before 3.2.9 is susceptible to cross-site scripting via the title parameter due to...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年3月27日 00:02
10
CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution

漏洞标题 CVE-2019-20224: PandoraFMS v7.0NG Post-auth Remote Code Execution 漏洞描述 Pandora FMS 7.0NG allows remote authenticated users to execute arbitrary OS commands via shell m...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年10月10日 16:25
10
CVE-2019-20183: Simple Employee Records System 1.0 - Unrestricted File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2019-20183: Simple Employee Records System 1.0 – Unrestricted File Upload

漏洞标题 CVE-2019-20183: Simple Employee Records System 1.0 - Unrestricted File Upload 漏洞描述 Simple Employee Records System 1.0 contains an arbitrary file upload vulnerability d...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2019年1月5日 15:43
10
Carel pCOWeb <B1.2.4 XSS (CVE-2019-11370)-渗透云记 - 专注于网络安全与技术分享