CVE-2023 第19页
CVE-2023-48728: WWBN AVideo 11.6 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-48728: WWBN AVideo 11.6 – Cross-Site Scripting

漏洞标题 CVE-2023-48728: WWBN AVideo 11.6 - Cross-Site Scripting 漏洞描述 A reflected XSS vulnerability exists in the functiongetOpenGraph videoName functionality of WWBN AVideo 11...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年8月19日 21:15
50
Chamilo存在命令执行漏洞(CVE-2023-34960)-渗透云记 - 专注于网络安全与技术分享

Chamilo存在命令执行漏洞(CVE-2023-34960)

漏洞标题 Chamilo存在命令执行漏洞(CVE-2023-34960) 漏洞描述 Chamilo是一款可供用户免费下载的学习管理软件,Chamilo存在命令执行漏洞,恶意攻击者可以通过构造的xml文件任意命令,进而控制服务...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月7日 22:56
50
Atlassian Confluence /json/setup-restore.action 文件上传漏洞(CVE-2023-22518)-渗透云记 - 专注于网络安全与技术分享

Atlassian Confluence /json/setup-restore.action 文件上传漏洞(CVE-2023-22518)

漏洞标题 Atlassian Confluence /json/setup-restore.action 文件上传漏洞(CVE-2023-22518) 漏洞描述 Atlassian Confluence是一款企业知识管理与协作软件。该漏洞存在于Atlassian Confluence...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月27日 03:32
50
CVE-2023-33831: FUXA - Unauthenticated Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-33831: FUXA – Unauthenticated Remote Code Execution

漏洞标题 CVE-2023-33831: FUXA - Unauthenticated Remote Code Execution 漏洞描述 A remote command execution (RCE) vulnerability in the /api/runscript endpoint of FUXA 1.1.13 allows a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年5月15日 22:07
50
CVE-2023-0948: WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0948: WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scripting

漏洞标题 CVE-2023-0948: WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scripting 漏洞描述 WordPress Japanized for WooCommerce plugin before 2.5.8 is susceptible to cros...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年10月6日 23:37
50
CVE-2023-4490: WordPress Job Portal < 2.0.6 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-4490: WordPress Job Portal < 2.0.6 - SQL Injection

漏洞标题 CVE-2023-4490: WordPress Job Portal < 2.0.6 - SQL Injection 漏洞描述 The WP Job Portal WordPress plugin before 2.0.6 does not sanitise and escape the city parameter bef...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月8日 14:47
50
CVE-2023-6360: WordPress My Calendar <3.4.22 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-6360: WordPress My Calendar <3.4.22 - SQL Injection

漏洞标题 CVE-2023-6360: WordPress My Calendar <3.4.22 - SQL Injection 漏洞描述 WordPress My Calendar plugin versions before 3.4.22 are vulnerable to an unauthenticated SQL injec...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月18日 02:07
50
CVE-2023-6421: WordPress Download Manager - File Password Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2023-6421: WordPress Download Manager – File Password Exposure

漏洞标题 CVE-2023-6421: WordPress Download Manager - File Password Exposure 漏洞描述 The WordPress Download Manager plugin contains a vulnerability that allows attackers to obtain ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月4日 16:12
50
CVE-2023-6000: WordPress Popup Builder <= 4.2.3 - Unauthenticated Stored XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2023-6000: WordPress Popup Builder <= 4.2.3 - Unauthenticated Stored XSS

漏洞标题 CVE-2023-6000: WordPress Popup Builder <= 4.2.3 - Unauthenticated Stored XSS 漏洞描述 The Popup Builder WordPress plugin before 4.2.3 does not prevent simple visitors f...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年2月3日 22:59
50
CVE-2023-33629: H3C Magic R300-2100M - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-33629: H3C Magic R300-2100M – Remote Code Execution

漏洞标题 CVE-2023-33629: H3C Magic R300-2100M - Remote Code Execution 漏洞描述 H3C Magic R300 version R300-2100MV100R004 was discovered to contain a stack overflow via the Deltrigg...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年12月24日 17:20
50
CVE-2023-39560: ECTouch v2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-39560: ECTouch v2 – SQL Injection

漏洞标题 CVE-2023-39560: ECTouch v2 - SQL Injection 漏洞描述 ECTouch v2 was discovered to contain a SQL injection vulnerability via the $arr['id'] parameter at \default\h...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年12月25日 08:23
50
CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0297: PyLoad 0.5.0 – Pre-auth Remote Code Execution (RCE)

漏洞标题 CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE) 漏洞描述 Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年8月28日 15:57
50
CVE-2023-35843: NocoDB Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2023-35843: NocoDB Arbitrary File Read

漏洞标题 CVE-2023-35843: NocoDB Arbitrary File Read 漏洞描述 NocoDB through 0.106.0 (or 0.109.1) has a path traversal vulnerability that allows an unauthenticated attacker to acces...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年9月1日 04:33
50
CVE-2023-30943: Moodle - Cross-Site Scripting/Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-30943: Moodle – Cross-Site Scripting/Remote Code Execution

漏洞标题 CVE-2023-30943: Moodle - Cross-Site Scripting/Remote Code Execution 漏洞描述 The vulnerability was found Moodle which exists because the application allows a user to contr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年12月1日 21:30
50
CVE-2023-1434: Odoo - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-1434: Odoo – Cross-Site Scripting

漏洞标题 CVE-2023-1434: Odoo - Cross-Site Scripting 漏洞描述 Odoo is a business suite that has features for many business-critical areas, such as e-commerce, billing, or CRM. Versi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月13日 08:50
50
CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0297: PyLoad 0.5.0 – Pre-auth Remote Code Execution (RCE)

漏洞标题 CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE) 漏洞描述 Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年1月17日 17:46
50