CVE-2023 第15页
CVE-2023-0236: WordPress Tutor LMS <2.0.10 - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0236: WordPress Tutor LMS <2.0.10 - Cross Site Scripting

漏洞标题 CVE-2023-0236: WordPress Tutor LMS <2.0.10 - Cross Site Scripting 漏洞描述 WordPress Tutor LMS plugin before 2.0.10 contains a cross-site scripting vulnerability. The p...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 22:54
40
CVE-2023-41266: Qlik Sense Enterprise - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2023-41266: Qlik Sense Enterprise – Path Traversal

漏洞标题 CVE-2023-41266: Qlik Sense Enterprise - Path Traversal 漏洞描述 A path traversal vulnerability found in Qlik Sense Enterprise for Windows for versions May 2023 Patch 3 and...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 20:15
20
CVE-2023-1893: Login Configurator <=2.1 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-1893: Login Configurator <=2.1 - Cross-Site Scripting

漏洞标题 CVE-2023-1893: Login Configurator <=2.1 - Cross-Site Scripting 漏洞描述 Login Configurator WordPress plugin <= 2.1 contains a reflected cross-site scripting caused b...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 15:27
00
Apache Superset Cookie 权限绕过漏洞(CVE-2023-27524)-渗透云记 - 专注于网络安全与技术分享

Apache Superset Cookie 权限绕过漏洞(CVE-2023-27524)

漏洞标题 Apache Superset Cookie 权限绕过漏洞(CVE-2023-27524) 漏洞描述 Apache Superset 是一个开源的现代数据探索和可视化平台。Apache Superset Cookie 存在权限绕过漏洞,攻击者可通过...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 11:26
20
CVE-2023-1177: MLflow get-artifact 任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2023-1177: MLflow get-artifact 任意文件读取漏洞

漏洞标题 CVE-2023-1177: MLflow get-artifact 任意文件读取漏洞 漏洞描述 使用 MLflow 模型注册表托管 MLflow 开源项目的用户 mlflow server或者 mlflow ui使用早于 MLflow 2.2.1 的 MLflow 版...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 07:44
40
CVE-2023-36346: POS Codekop v2.0 - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-36346: POS Codekop v2.0 – Cross Site Scripting

漏洞标题 CVE-2023-36346: POS Codekop v2.0 - Cross Site Scripting 漏洞描述 POS Codekop v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the nm...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 06:28
00
CVE-2023-52251: Kafka UI 0.7.1 Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-52251: Kafka UI 0.7.1 Command Injection

漏洞标题 CVE-2023-52251: Kafka UI 0.7.1 Command Injection 漏洞描述 An issue discovered in provectus kafka-ui 0.4.0 through 0.7.1 allows remote attackers to execute arbitrary code v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 05:10
00
CVE-2023-23489: WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-23489: WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 – SQL Injection

漏洞标题 CVE-2023-23489: WordPress Easy Digital Downloads 3.1.0.2/3.1.0.3 - SQL Injection 漏洞描述 WordPress Easy Digital Downloads plugin 3.1.0.2 and 3.1.0.3 contains a SQL inject...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 05:09
20
CVE-2023-2356: Mlflow <2.3.0 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2023-2356: Mlflow <2.3.0 - Local File Inclusion

漏洞标题 CVE-2023-2356: Mlflow <2.3.0 - Local File Inclusion 漏洞描述 Relative Path Traversal in GitHub repository mlflow/mlflow prior to 2.3.1. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月20日 03:20
10
CVE-2023-0968: WordPress Watu Quiz <3.3.9.1 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0968: WordPress Watu Quiz <3.3.9.1 - Cross-Site Scripting

漏洞标题 CVE-2023-0968: WordPress Watu Quiz <3.3.9.1 - Cross-Site Scripting 漏洞描述 WordPress Watu Quiz plugin before 3.3.9.1 is susceptible to cross-site scripting. The plugin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月19日 14:34
30
Adobe ColdFusion //CFIDE/wizards/common/utils.cfc 权限绕过漏洞 (CVE-2023-29298)-渗透云记 - 专注于网络安全与技术分享

Adobe ColdFusion //CFIDE/wizards/common/utils.cfc 权限绕过漏洞 (CVE-2023-29298)

漏洞标题 Adobe ColdFusion //CFIDE/wizards/common/utils.cfc 权限绕过漏洞 (CVE-2023-29298) 漏洞描述 Adobe ColdFusion 是一种广泛用于企业级 Web 应用开发的工具,支持专有标记语言以构建...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月19日 08:56
00
CVE-2023-36287: Webkul QloApps 1.6.0 - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-36287: Webkul QloApps 1.6.0 – Cross-site Scripting

漏洞标题 CVE-2023-36287: Webkul QloApps 1.6.0 - Cross-site Scripting 漏洞描述 An unauthenticated Cross-Site Scripting (XSS) vulnerability found in Webkul QloApps 1.6.0 allows an at...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月19日 04:36
30
CVE-2023-27639: PrestaShop TshirteCommerce - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2023-27639: PrestaShop TshirteCommerce – Directory Traversal

漏洞标题 CVE-2023-27639: PrestaShop TshirteCommerce - Directory Traversal 漏洞描述 The Custom Product Designer (tshirtecommerce) module for PrestaShop allows HTTP requests to be fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月19日 02:13
30
CVE-2023-36346: POS Codekop v2.0 - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-36346: POS Codekop v2.0 – Cross Site Scripting

漏洞标题 CVE-2023-36346: POS Codekop v2.0 - Cross Site Scripting 漏洞描述 POS Codekop v2.0 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the nm...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月19日 01:08
00
CVE-2023-34755: bloofoxCMS v0.5.2.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-34755: bloofoxCMS v0.5.2.1 – SQL Injection

漏洞标题 CVE-2023-34755: bloofoxCMS v0.5.2.1 - SQL Injection 漏洞描述 bloofox v0.5.2.1 was discovered to contain a SQL injection vulnerability via the userid parameter at admin/ind...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月18日 22:00
10
CVE-2023-1671: Sophos Web Appliance - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-1671: Sophos Web Appliance – Remote Code Execution

漏洞标题 CVE-2023-1671: Sophos Web Appliance - Remote Code Execution 漏洞描述 A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月18日 21:52
20