CVE-2023 第12页
CVE-2023-0777: modoboa  2.0.4 - Admin TakeOver-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0777: modoboa 2.0.4 – Admin TakeOver

漏洞标题 CVE-2023-0777: modoboa 2.0.4 - Admin TakeOver 漏洞描述 Authentication Bypass by Primary Weakness in GitHub repository modoboa/modoboa prior to 2.0.4. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月30日 02:34
00
CVE-2023-40931: Nagios XI v5.11.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-40931: Nagios XI v5.11.0 – SQL Injection

漏洞标题 CVE-2023-40931: Nagios XI v5.11.0 - SQL Injection 漏洞描述 A SQL injection vulnerability in Nagios XI from version 5.11.0 up to and including 5.11.1 allows authenticated a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 23:13
20
CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution

漏洞标题 CVE-2023-35885: Cloudpanel 2 < 2.3.1 - Remote Code Execution 漏洞描述 CloudPanel 2 before 2.3.1 has insecure file-manager cookie authentication. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 21:56
20
CVE-2023-28121: WooCommerce Payments - Unauthorized Admin Access-渗透云记 - 专注于网络安全与技术分享

CVE-2023-28121: WooCommerce Payments – Unauthorized Admin Access

漏洞标题 CVE-2023-28121: WooCommerce Payments - Unauthorized Admin Access 漏洞描述 An issue in WooCommerce Payments plugin for WordPress (versions 5.6.1 and lower) allows an unauth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 11:15
10
CVE-2023-30192: PrestaShop 'possearchproducts' <= 1.7 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-30192: PrestaShop ‘possearchproducts’ <= 1.7 - SQL Injection

漏洞标题 CVE-2023-30192: PrestaShop 'possearchproducts' <= 1.7 - SQL Injection 漏洞描述 In the module “Search Products” (possearchproducts) from PosThemes for Presta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 10:49
20
Ureport v2.1.7 CVE-2023-24189 XXE漏洞-渗透云记 - 专注于网络安全与技术分享

Ureport v2.1.7 CVE-2023-24189 XXE漏洞

漏洞标题 Ureport v2.1.7 CVE-2023-24189 XXE漏洞 漏洞描述 Ureport v2.1.7 CVE-2023-24189 XXE漏洞 日期: 2024-02-07 | 影响软件: Ureport v2.1.7 | PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 10:05
10
CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-49494: DedeCMS v5.7.111 – Cross-Site Scripting

漏洞标题 CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting 漏洞描述 DedeCMS v5.7.111 was discovered to contain a reflective cross-site scripting (XSS) vulnerability via the c...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 23:27
20
CVE-2023-39677: PrestaShop MyPrestaModules - PhpInfo Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2023-39677: PrestaShop MyPrestaModules – PhpInfo Disclosure

漏洞标题 CVE-2023-39677: PrestaShop MyPrestaModules - PhpInfo Disclosure 漏洞描述 PrestaShop modules by MyPrestaModules expose PHPInfo PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 22:39
20
CVE-2023-38433: Fujitsu IP Series - Hardcoded Credentials-渗透云记 - 专注于网络安全与技术分享

CVE-2023-38433: Fujitsu IP Series – Hardcoded Credentials

漏洞标题 CVE-2023-38433: Fujitsu IP Series - Hardcoded Credentials 漏洞描述 Fujitsu Real-time Video Transmission Gear “IP series” use hard-coded credentials, which may allow a re...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 21:16
10
CVE-2023-23333: SolarView Compact 6.00 - OS Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-23333: SolarView Compact 6.00 – OS Command Injection

漏洞标题 CVE-2023-23333: SolarView Compact 6.00 - OS Command Injection 漏洞描述 SolarView Compact 6.00 was discovered to contain a command injection vulnerability, attackers can ex...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 09:40
20
CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)-渗透云记 - 专注于网络安全与技术分享

CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266)

漏洞标题 CasaOS < 0.4.4 逻辑漏洞(CVE-2023-37266) 漏洞描述 CasaOS是一个基于 Golang的简单、易用、优雅的开源家庭云系统。系统存在jwt逻辑漏洞,系统未验证jwt密钥,直接获取jwt公共信息...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 05:11
00
CVE-2023-2745: WordPress Core <=6.2 - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2023-2745: WordPress Core <=6.2 - Directory Traversal

漏洞标题 CVE-2023-2745: WordPress Core <=6.2 - Directory Traversal 漏洞描述 WordPress Core is vulnerable to Directory Traversal in versions up to, and including, 6.2, via the ‘...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 04:53
40
CVE-2023-4173: mooSocial 3.1.8 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2023-4173: mooSocial 3.1.8 – Reflected XSS

漏洞标题 CVE-2023-4173: mooSocial 3.1.8 - Reflected XSS 漏洞描述 A vulnerability, which was classified as problematic, was found in mooSocial mooStore 3.1.6. Affected is an unknown...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月28日 04:37
20
CVE-2023-25280: D-Link DIR820LA1_FW105B03 'ping_addr' - OS Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-25280: D-Link DIR820LA1_FW105B03 ‘ping_addr’ – OS Command Injection

漏洞标题 CVE-2023-25280: D-Link DIR820LA1_FW105B03 'ping_addr' - OS Command Injection 漏洞描述 OS Command injection vulnerability in D-Link DIR820LA1_FW105B03 allows atta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月27日 19:12
00
CVE-2023-3844: MooDating 1.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-3844: MooDating 1.2 – Cross-Site Scripting

漏洞标题 CVE-2023-3844: MooDating 1.2 - Cross-Site Scripting 漏洞描述 A vulnerability was found in mooSocial mooDating 1.2. It has been declared as problematic. Affected by this vu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月27日 16:37
20
CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0297: PyLoad 0.5.0 – Pre-auth Remote Code Execution (RCE)

漏洞标题 CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE) 漏洞描述 Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月27日 13:15
20