CVE-2022 第20页
CVE-2022-34576: WAVLINK WN535 G3 - Improper Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2022-34576: WAVLINK WN535 G3 – Improper Access Control

漏洞标题 CVE-2022-34576: WAVLINK WN535 G3 - Improper Access Control 漏洞描述 WAVLINK WN535 G3 M35G3R.V5030.180927 is susceptible to improper access control. A vulnerability in /cgi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月4日 07:57
30
CVE-2022-22897: PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-22897: PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injection

漏洞标题 CVE-2022-22897: PrestaShop AP Pagebuilder <= 2.4.4 - SQL Injection 漏洞描述 A SQL injection vulnerability in the product_all_one_img and image_product parameters of the...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月8日 09:32
30
CVE-2022-3980: Sophos Mobile managed on-premises - XML External Entity Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-3980: Sophos Mobile managed on-premises – XML External Entity Injection

漏洞标题 CVE-2022-3980: Sophos Mobile managed on-premises - XML External Entity Injection 漏洞描述 An XML External Entity (XXE) vulnerability allows server-side request forgery (SS...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月12日 13:37
30
CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure

漏洞标题 CVE-2022-1595: WordPress HC Custom WP-Admin URL <=1.4 - Admin Login URL Disclosure 漏洞描述 The HC Custom WP-Admin URL WordPress plugin through 1.4 leaks the secret log...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年10月27日 02:09
30
CVE-2022-1029: Limit Login Attempts - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1029: Limit Login Attempts – Stored Cross-Site Scripting

漏洞标题 CVE-2022-1029: Limit Login Attempts - Stored Cross-Site Scripting 漏洞描述 Limit Login Attempts WordPress plugin < 4.0.72 contains a stored cross-site scripting caused ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月26日 03:50
30
CVE-2022-43140: kkFileView 4.1.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2022-43140: kkFileView 4.1.0 – Server-Side Request Forgery

漏洞标题 CVE-2022-43140: kkFileView 4.1.0 - Server-Side Request Forgery 漏洞描述 kkFileView 4.1.0 is susceptible to server-side request forgery via the component cn.keking.web.cont...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月12日 21:07
30
CVE-2022-37061: FLIR AX8 1.46.16 - Remote Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-37061: FLIR AX8 1.46.16 – Remote Command Injection

漏洞标题 CVE-2022-37061: FLIR AX8 1.46.16 - Remote Command Injection 漏洞描述 FLIR AX8 version 1.46.16 and below is susceptible to an unauthenticated remote command injection vulne...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月9日 19:31
30
CVE-2022-4059: Cryptocurrency Widgets Pack < 2.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-4059: Cryptocurrency Widgets Pack < 2.0 - SQL Injection

漏洞标题 CVE-2022-4059: Cryptocurrency Widgets Pack < 2.0 - SQL Injection 漏洞描述 The plugin does not sanitise and escape some parameter before using it in a SQL statement via ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月8日 09:01
30
CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call

漏洞标题 CVE-2022-1020: WordPress WooCommerce <3.1.2 - Arbitrary Function Call 漏洞描述 WordPress WooCommerce plugin before 3.1.2 does not have authorisation and CSRF checks in ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月30日 17:13
30
CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization-渗透云记 - 专注于网络安全与技术分享

CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization

漏洞标题 CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization 漏洞描述 Jira Netic Group Export add-on before 1.0.3 contains a missing authorization vulnerabili...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月4日 16:46
30
CVE-2022-29013: Razer Sila Gaming Router - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29013: Razer Sila Gaming Router – Remote Code Execution

漏洞标题 CVE-2022-29013: Razer Sila Gaming Router - Remote Code Execution 漏洞描述 A command injection in the command parameter of Razer Sila Gaming Router v2.0.441_api-2.0.418 all...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年8月8日 03:33
30
CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection

漏洞标题 CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection 漏洞描述 WordPress RSVPMaker plugin through 9.3.2 contains a SQL injection vulnerability due to insufficient ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月6日 18:53
30
CVE-2022-0948: WordPress Order Listener for WooCommerce <3.2.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0948: WordPress Order Listener for WooCommerce <3.2.2 - SQL Injection

漏洞标题 CVE-2022-0948: WordPress Order Listener for WooCommerce <3.2.2 - SQL Injection 漏洞描述 WordPress Order Listener for WooCommerce plugin before 3.2.2 contains a SQL inje...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月1日 22:59
30
CVE-2022-0595: WordPress Contact Form 7 <1.3.6.3 - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0595: WordPress Contact Form 7 <1.3.6.3 - Stored Cross-Site Scripting

漏洞标题 CVE-2022-0595: WordPress Contact Form 7 <1.3.6.3 - Stored Cross-Site Scripting 漏洞描述 WordPress Contact Form 7 before 1.3.6.3 contains an unauthenticated stored cross...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月2日 09:16
30
CVE-2022-45808: LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLi-渗透云记 - 专注于网络安全与技术分享

CVE-2022-45808: LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLi

漏洞标题 CVE-2022-45808: LearnPress Plugin < 4.2.0 - Unauthenticated Time-Based Blind SQLi 漏洞描述 SQL Injection vulnerability in LearnPress – WordPress LMS Plugin <= 4.1.7...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月11日 06:40
30
CVE-2022-38637: Hospital Management System 1.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-38637: Hospital Management System 1.0 – SQL Injection

漏洞标题 CVE-2022-38637: Hospital Management System 1.0 - SQL Injection 漏洞描述 Hospital Management System 1.0 contains a SQL injection vulnerability via the editid parameter in /...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月31日 07:17
30