CVE-2022 第40页
CVE-2022-31101: Prestashop Blockwishlist 2.1.0 SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-31101: Prestashop Blockwishlist 2.1.0 SQL Injection

漏洞标题 CVE-2022-31101: Prestashop Blockwishlist 2.1.0 SQL Injection 漏洞描述 Prestashop Blockwishlist module version 2.1.0 suffers from a remote authenticated SQL injection vulne...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月23日 15:05
30
CVE-2022-40734: UniSharp aka Laravel Filemanager v2.5.1 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2022-40734: UniSharp aka Laravel Filemanager v2.5.1 – Directory Traversal

漏洞标题 CVE-2022-40734: UniSharp aka Laravel Filemanager v2.5.1 - Directory Traversal 漏洞描述 UniSharp laravel-filemanager (aka Laravel Filemanager) through 2.5.1 allows download...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月17日 22:07
30
CVE-2022-1029: Limit Login Attempts - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1029: Limit Login Attempts – Stored Cross-Site Scripting

漏洞标题 CVE-2022-1029: Limit Login Attempts - Stored Cross-Site Scripting 漏洞描述 Limit Login Attempts WordPress plugin < 4.0.72 contains a stored cross-site scripting caused ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月26日 03:50
30
CVE-2022-0381: WordPress Embed Swagger <=1.0.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0381: WordPress Embed Swagger <=1.0.0 - Cross-Site Scripting

漏洞标题 CVE-2022-0381: WordPress Embed Swagger <=1.0.0 - Cross-Site Scripting 漏洞描述 WordPress Embed Swagger plugin 1.0.0 and prior contains a reflected cross-site scripting ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月30日 19:13
30
CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection

漏洞标题 CVE-2022-1768: WordPress RSVPMaker <=9.3.2 - SQL Injection 漏洞描述 WordPress RSVPMaker plugin through 9.3.2 contains a SQL injection vulnerability due to insufficient ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年1月27日 21:13
30
CVE-2022-1598: WordPress WPQA <5.5 - Improper Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1598: WordPress WPQA <5.5 - Improper Access Control

漏洞标题 CVE-2022-1598: WordPress WPQA <5.5 - Improper Access Control 漏洞描述 WordPress WPQA plugin before 5.5 is susceptible to improper access control. The plugin lacks authe...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月15日 15:49
30
CVE-2022-0346: WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0346: WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Execution

漏洞标题 CVE-2022-0346: WordPress XML Sitemap Generator for Google <2.0.4 - Cross-Site Scripting/Remote Code Execution 漏洞描述 WordPress XML Sitemap Generator for Google plugin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月14日 00:26
30
Atlassian Confluence OGNL注入漏洞(CVE-2022-26134)-渗透云记 - 专注于网络安全与技术分享

Atlassian Confluence OGNL注入漏洞(CVE-2022-26134)

漏洞标题 Atlassian Confluence OGNL注入漏洞(CVE-2022-26134) 漏洞描述 Atlassian Confluence OGNL注入漏洞(CVE-2022-26134) PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月24日 09:42
30
CVE-2022-22947: Spring Cloud Gateway Code Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-22947: Spring Cloud Gateway Code Injection

漏洞标题 CVE-2022-22947: Spring Cloud Gateway Code Injection 漏洞描述 Applications using Spring Cloud Gateway prior to 3.1.1+ and 3.0.7+ are vulnerable to a code injection attack w...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年6月9日 20:39
30
spring4shell-CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+-渗透云记 - 专注于网络安全与技术分享

spring4shell-CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+

漏洞标题 spring4shell-CVE-2022-22965: Spring Framework RCE via Data Binding on JDK 9+ 漏洞描述 A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to rem...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月7日 11:57
30
CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection

漏洞标题 CVE-2022-0666: Microweber < 1.2.11 - CRLF Injection 漏洞描述 CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Pa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年7月23日 21:36
30
CVE-2022-28117: Navigate CMS 2.9.4 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2022-28117: Navigate CMS 2.9.4 – Server-Side Request Forgery

漏洞标题 CVE-2022-28117: Navigate CMS 2.9.4 - Server-Side Request Forgery 漏洞描述 Navigate CMS 2.9.4 is susceptible to server-side request forgery via feed_parser class. This can ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年5月1日 11:55
30
CVE-2022-1013: WordPress Personal Dictionary <1.3.4 - Blind SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-1013: WordPress Personal Dictionary <1.3.4 - Blind SQL Injection

漏洞标题 CVE-2022-1013: WordPress Personal Dictionary <1.3.4 - Blind SQL Injection 漏洞描述 WordPress Personal Dictionary plugin before 1.3.4 contains a blind SQL injection vuln...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年2月2日 03:13
30
CVE-2022-28219: Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2022-28219: Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code Execution

漏洞标题 CVE-2022-28219: Zoho ManageEngine ADAudit Plus <7600 - XML Entity Injection/Remote Code Execution 漏洞描述 Zoho ManageEngine ADAudit Plus before version 7060 is vulnera...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年4月30日 17:41
30
CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization-渗透云记 - 专注于网络安全与技术分享

CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization

漏洞标题 CVE-2022-39960: Jira Netic Group Export <1.0.3 - Missing Authorization 漏洞描述 Jira Netic Group Export add-on before 1.0.3 contains a missing authorization vulnerabili...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年9月26日 16:07
30
CVE-2022-43018: OpenCATS 0.9.6 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-43018: OpenCATS 0.9.6 – Cross-Site Scripting

漏洞标题 CVE-2022-43018: OpenCATS 0.9.6 - Cross-Site Scripting 漏洞描述 OpenCATS 0.9.6 contains a cross-site scripting vulnerability via the email parameter in the Check Email func...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年12月26日 08:31
30