CVE-2024 第18页
CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting

漏洞标题 CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting 漏洞描述 The Base64 Encoder/Decoder WordPress plugin through 0.9.2 does not sanitise and escape a ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月15日 01:38
50
CVE-2024-22319: IBM Operational Decision Manager - JNDI Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22319: IBM Operational Decision Manager – JNDI Injection

漏洞标题 CVE-2024-22319: IBM Operational Decision Manager - JNDI Injection 漏洞描述 IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, and 8.12.0.1 is susce...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月15日 13:52
20
CVE-2024-25669: CaseAware a360inc - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-25669: CaseAware a360inc – Cross-Site Scripting

漏洞标题 CVE-2024-25669: CaseAware a360inc - Cross-Site Scripting 漏洞描述 a360inc CaseAware contains a reflected cross-site scripting vulnerability via the user parameter transmit...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月20日 00:48
20
Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞-渗透云记 - 专注于网络安全与技术分享

Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞

漏洞标题 Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞 漏洞描述 Arcserve Unified Data Protection存在拒绝服务漏洞,此漏洞是由于EdgeServiceConsoleImpl接口对用户的请求验...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月17日 01:21
10
CVE-2024-57050: TP-LINK WR840N v6 up to 0.9.1 4.16 - Improper Authentication-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57050: TP-LINK WR840N v6 up to 0.9.1 4.16 – Improper Authentication

漏洞标题 CVE-2024-57050: TP-LINK WR840N v6 up to 0.9.1 4.16 - Improper Authentication 漏洞描述 A vulnerability in the TP-Link WR840N v6 router with firmware version 0.9.1 4.16 and ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月10日 14:16
40
CVE-2024-4956: Sonatype Nexus Repository Manager 3 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4956: Sonatype Nexus Repository Manager 3 – Local File Inclusion

漏洞标题 CVE-2024-4956: Sonatype Nexus Repository Manager 3 - Local File Inclusion 漏洞描述 Path Traversal in Sonatype Nexus Repository 3 allows an unauthenticated attacker to read...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月4日 17:01
30
CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection

漏洞标题 CVE-2024-3552: Web Directory Free < 1.7.0 - SQL Injection 漏洞描述 The plugin does not sanitise and escape a parameter before using it in a SQL statement via an AJAX ac...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月4日 11:28
20
CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure

漏洞标题 CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure 漏洞描述 The LearnDash LMS plugin for WordPress is vulnerable to Sensitive Information Exposure i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月13日 10:17
60
Apache OFBiz CVE-2024-38856 未授权代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-38856 未授权代码执行漏洞

漏洞标题 Apache OFBiz CVE-2024-38856 未授权代码执行漏洞 漏洞描述 Apache OFBiz存在未授权代码执行漏洞,该漏洞是由于ProgramExport接口对用户的权限校验不当导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月28日 21:14
40
CVE-2024-5057: WordPress Easy Digital Downloads <= 3.2.12 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-5057: WordPress Easy Digital Downloads <= 3.2.12 - SQL Injection

漏洞标题 CVE-2024-5057: WordPress Easy Digital Downloads <= 3.2.12 - SQL Injection 漏洞描述 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injecti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月24日 18:59
20
CVE-2024-22927: eyoucms v.1.6.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22927: eyoucms v.1.6.5 – Cross-Site Scripting

漏洞标题 CVE-2024-22927: eyoucms v.1.6.5 - Cross-Site Scripting 漏洞描述 Cross Site Scripting (XSS) vulnerability in the func parameter in eyoucms v.1.6.5 allows a remote attacker ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月20日 15:13
20
CVE-2024-1483: Mlflow < 2.9.2 - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1483: Mlflow < 2.9.2 - Path Traversal

漏洞标题 CVE-2024-1483: Mlflow < 2.9.2 - Path Traversal 漏洞描述 A path traversal vulnerability exists in mlflow/mlflow version 2.9.2, allowing attackers to access arbitrary fil...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月19日 11:51
50
CVE-2024-21644: pyLoad Flask Config - Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21644: pyLoad Flask Config – Access Control

漏洞标题 CVE-2024-21644: pyLoad Flask Config - Access Control 漏洞描述 pyLoad is the free and open-source Download Manager written in pure Python. Any unauthenticated user can brow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月30日 09:54
40
CVE-2024-31621: Flowise 1.6.5 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-31621: Flowise 1.6.5 – Authentication Bypass

漏洞标题 CVE-2024-31621: Flowise 1.6.5 - Authentication Bypass 漏洞描述 The flowise version <= 1.6.5 is vulnerable to authentication bypass vulnerability. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月3日 23:03
60
Brother MFC-L9570CDW信息泄露漏洞(CVE-2024-51977)-渗透云记 - 专注于网络安全与技术分享

Brother MFC-L9570CDW信息泄露漏洞(CVE-2024-51977)

漏洞标题 Brother MFC-L9570CDW信息泄露漏洞(CVE-2024-51977) 漏洞描述 未经身份验证的攻击者可以访问HTTP服务(TCP端口80)、HTTPS服务(TCP端443)或IPP服务(TCP口631),可以从易受攻击的...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月15日 17:48
100
CVE-2024-48248: NAKIVO Backup and Replication Solution - Unauthenticated Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48248: NAKIVO Backup and Replication Solution – Unauthenticated Arbitrary File Read

漏洞标题 CVE-2024-48248: NAKIVO Backup and Replication Solution - Unauthenticated Arbitrary File Read 漏洞描述 NAKIVO Backup & Replication is a data protection solution used fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月12日 18:37
10