CVE-2023 第61页
CVE-2023-7028: GitLab - Account Takeover via Password Reset-渗透云记 - 专注于网络安全与技术分享

CVE-2023-7028: GitLab – Account Takeover via Password Reset

漏洞标题 CVE-2023-7028: GitLab - Account Takeover via Password Reset 漏洞描述 An issue has been discovered in GitLab CE/EE affecting all versions from 16.1 prior to 16.1.6, 16.2 pr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年8月6日 15:15
30
CVE-2023-3368: Chamilo LMS <= v1.11.20 Unauthenticated Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-3368: Chamilo LMS <= v1.11.20 Unauthenticated Command Injection

漏洞标题 CVE-2023-3368: Chamilo LMS <= v1.11.20 Unauthenticated Command Injection 漏洞描述 Command injection in `/main/webservices/additional_webservices.php` in Chamilo LMS <...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月16日 14:18
30
CVE-2023-26255: STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2023-26255: STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusion

漏洞标题 CVE-2023-26255: STAGIL Navigation for Jira Menu & Themes <2.0.52 - Local File Inclusion 漏洞描述 STAGIL Navigation for Jira Menu & Themes plugin before 2.0.52 i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月13日 13:07
30
CVE-2023-25573: Metersphere - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2023-25573: Metersphere – Arbitrary File Read

漏洞标题 CVE-2023-25573: Metersphere - Arbitrary File Read 漏洞描述 Metersphere is an open source continuous testing platform. In affected versions an improper access control vulne...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年12月9日 04:23
30
Apache OFBiz CVE-2023-50968 服务端请求伪造漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2023-50968 服务端请求伪造漏洞

漏洞标题 Apache OFBiz CVE-2023-50968 服务端请求伪造漏洞 漏洞描述 Apache OFBiz存在服务器端请求伪造漏洞。此漏洞是由于对requiredLabel参数缺乏校验导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年9月6日 10:31
30
CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0297: PyLoad 0.5.0 – Pre-auth Remote Code Execution (RCE)

漏洞标题 CVE-2023-0297: PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE) 漏洞描述 Code Injection in GitHub repository pyload/pyload prior to 0.5.0b3.dev31. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月1日 10:31
30
CVE-2023-36934: MOVEit Transfer - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-36934: MOVEit Transfer – SQL Injection

漏洞标题 CVE-2023-36934: MOVEit Transfer - SQL Injection 漏洞描述 In Progress MOVEit Transfer before 2020.1.11 (12.1.11), 2021.0.9 (13.0.9), 2021.1.7 (13.1.7), 2022.0.7 (14.0.7), 2...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月13日 20:50
30
CVE-2023-30192: PrestaShop 'possearchproducts' <= 1.7 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-30192: PrestaShop ‘possearchproducts’ <= 1.7 - SQL Injection

漏洞标题 CVE-2023-30192: PrestaShop 'possearchproducts' <= 1.7 - SQL Injection 漏洞描述 In the module “Search Products” (possearchproducts) from PosThemes for Presta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月29日 10:49
30
CVE-2023-0562: Bank Locker Management System v1.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0562: Bank Locker Management System v1.0 – SQL Injection

漏洞标题 CVE-2023-0562: Bank Locker Management System v1.0 - SQL Injection 漏洞描述 A vulnerability was found in PHPGurukul Bank Locker Management System 1.0. It has been rated as ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月5日 05:33
30
CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-49494: DedeCMS v5.7.111 – Cross-Site Scripting

漏洞标题 CVE-2023-49494: DedeCMS v5.7.111 - Cross-Site Scripting 漏洞描述 DedeCMS v5.7.111 was discovered to contain a reflective cross-site scripting (XSS) vulnerability via the c...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月11日 08:08
30
CVE-2023-30210: OURPHP <= 7.2.0 - Cross Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-30210: OURPHP <= 7.2.0 - Cross Site Scripting

漏洞标题 CVE-2023-30210: OURPHP <= 7.2.0 - Cross Site Scripting 漏洞描述 OURPHP <= 7.2.0 is vulnerable to Cross Site Scripting (XSS) via /client/manage/ourphp_tz.php. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年1月5日 19:39
30
CVE-2023-43654: PyTorch TorchServe SSRF-渗透云记 - 专注于网络安全与技术分享

CVE-2023-43654: PyTorch TorchServe SSRF

漏洞标题 CVE-2023-43654: PyTorch TorchServe SSRF 漏洞描述 TorchServe is a tool for serving and scaling PyTorch models in production. TorchServe default configuration lacks proper i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年12月10日 11:08
30
CVE-2023-24489: Citrix ShareFile StorageZones Controller - Unauthenticated Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-24489: Citrix ShareFile StorageZones Controller – Unauthenticated Remote Code Execution

漏洞标题 CVE-2023-24489: Citrix ShareFile StorageZones Controller - Unauthenticated Remote Code Execution 漏洞描述 A vulnerability has been discovered in the customer-managed Share...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年8月14日 18:12
30
CVE-2023-4173: mooSocial 3.1.8 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2023-4173: mooSocial 3.1.8 – Reflected XSS

漏洞标题 CVE-2023-4173: mooSocial 3.1.8 - Reflected XSS 漏洞描述 A vulnerability, which was classified as problematic, was found in mooSocial mooStore 3.1.6. Affected is an unknown...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年3月14日 08:14
30
CVE-2023-44813: mooSocial v.3.1.8 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-44813: mooSocial v.3.1.8 – Cross-Site Scripting

漏洞标题 CVE-2023-44813: mooSocial v.3.1.8 - Cross-Site Scripting 漏洞描述 Cross-Site Scripting (XSS) vulnerability in mooSocial v.3.1.8 allows a remote attacker to execute arbitra...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月27日 00:05
30
CVE-2023-0777: modoboa  2.0.4 - Admin TakeOver-渗透云记 - 专注于网络安全与技术分享

CVE-2023-0777: modoboa 2.0.4 – Admin TakeOver

漏洞标题 CVE-2023-0777: modoboa 2.0.4 - Admin TakeOver 漏洞描述 Authentication Bypass by Primary Weakness in GitHub repository modoboa/modoboa prior to 2.0.4. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年11月30日 02:34
30