CVE-2024 第18页
Apache Solr /solr/admin/info/properties:/admin/info/key 权限绕过漏洞(CVE-2024-45216)-渗透云记 - 专注于网络安全与技术分享

Apache Solr /solr/admin/info/properties:/admin/info/key 权限绕过漏洞(CVE-2024-45216)

漏洞标题 Apache Solr /solr/admin/info/properties:/admin/info/key 权限绕过漏洞(CVE-2024-45216) 漏洞描述 Apache Solr是一个开源搜索服务器,使用Java语言开发,主要基于HTTP和Apache Luc...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月11日 23:10
30
CVE-2024-4940: Gradio - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4940: Gradio – Open Redirect

漏洞标题 CVE-2024-4940: Gradio - Open Redirect 漏洞描述 An open redirect vulnerability exists in the gradio-app/gradio, affecting the latest version. The vulnerability allows an at...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月21日 10:13
20
Apache HugeGraph-Server CVE-2024-27348 远程代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

Apache HugeGraph-Server CVE-2024-27348 远程代码执行漏洞

漏洞标题 Apache HugeGraph-Server CVE-2024-27348 远程代码执行漏洞 漏洞描述 Apache HugeGraph-Server存在远程代码执行漏洞,此漏洞是程序对用户输入 gremlin 接口的数据缺乏校验导致的。 PoC...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月12日 07:28
00
CVE-2024-8181: Flowise <= 1.8.2 Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8181: Flowise <= 1.8.2 Authentication Bypass

漏洞标题 CVE-2024-8181: Flowise <= 1.8.2 Authentication Bypass 漏洞描述 An Authentication Bypass vulnerability exists in Flowise version 1.8.2. This could allow a remote, unauth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月17日 00:17
20
CVE-2024-27956: WordPress Automatic Plugin <= 3.92.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-27956: WordPress Automatic Plugin <= 3.92.0 - SQL Injection

漏洞标题 CVE-2024-27956: WordPress Automatic Plugin <= 3.92.0 - SQL Injection 漏洞描述 The Automatic plugin for WordPress is vulnerable to SQL Injection in versions up to, and i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月18日 04:28
00
CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1061: WordPress HTML5 Video Player – SQL Injection

漏洞标题 CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection 漏洞描述 WordPress HTML5 Video Player plugin is vulnerable to SQL injection. An unauthenticated attacker can ex...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月13日 12:44
40
CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-35694: WordPress WPMobile.App >= 11.42 – Cross-Site Scripting

漏洞标题 CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting 漏洞描述 WPMobile.App versions up to 11.41 contain a reflected cross-site scripting (XSS) caused ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月21日 20:20
50
CVE-2024-25600: WordPress的Bricks主题存在远程命令执行-渗透云记 - 专注于网络安全与技术分享

CVE-2024-25600: WordPress的Bricks主题存在远程命令执行

漏洞标题 CVE-2024-25600: WordPress的Bricks主题存在远程命令执行 漏洞描述 Improper Control of Generation of Code ('Code Injection') vulnerability in Codeer Limited Bricks B...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月23日 15:55
10
CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery

漏洞标题 CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery 漏洞描述 The CAS WordPress theme through version 1.0.0 is vulnerable to Server-Side Request Fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月24日 10:24
00
CVE-2024-13161: Ivanti EPM - Credential Coercion Vulnerability in GetHashForSingleFile-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13161: Ivanti EPM – Credential Coercion Vulnerability in GetHashForSingleFile

漏洞标题 CVE-2024-13161: Ivanti EPM - Credential Coercion Vulnerability in GetHashForSingleFile 漏洞描述 A vulnerability in Ivanti Endpoint Manager (EPM) allows an unauthenticated ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月30日 21:12
30
CVE-2024-22024: Ivanti Connect Secure - XXE-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22024: Ivanti Connect Secure – XXE

漏洞标题 CVE-2024-22024: Ivanti Connect Secure - XXE 漏洞描述 Ivanti Connect Secure is vulnerable to XXE (XML External Entity) injection. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月25日 14:35
20
CVE-2024-1212: Progress Kemp LoadMaster - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1212: Progress Kemp LoadMaster – Command Injection

漏洞标题 CVE-2024-1212: Progress Kemp LoadMaster - Command Injection 漏洞描述 Unauthenticated remote attackers can access the system through the LoadMaster management interface, en...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月17日 17:04
20
CVE-2024-6886: Gitea 1.22.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6886: Gitea 1.22.0 – Cross-Site Scripting

漏洞标题 CVE-2024-6886: Gitea 1.22.0 - Cross-Site Scripting 漏洞描述 Gitea 1.22.0 is vulnerable to a Stored Cross-Site Scripting (XSS) vulnerability. This vulnerability allows an a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月11日 18:15
00
CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8963: Ivanti Cloud Services Appliance – Path Traversal

漏洞标题 CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal 漏洞描述 Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月29日 18:52
30
CVE-2024-1021: Rebuild <= 3.5.5 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1021: Rebuild <= 3.5.5 - Server-Side Request Forgery

漏洞标题 CVE-2024-1021: Rebuild <= 3.5.5 - Server-Side Request Forgery 漏洞描述 There is a security vulnerability in Rebuild 3.5.5, which is due to a server-side request forgery...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月23日 18:26
40
CVE-2024-51567: CyberPanel v2.3.6 Pre-Auth Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-51567: CyberPanel v2.3.6 Pre-Auth Remote Code Execution

漏洞标题 CVE-2024-51567: CyberPanel v2.3.6 Pre-Auth Remote Code Execution 漏洞描述 upgrademysqlstatus in databases/views.py in CyberPanel (aka Cyber Panel) before 5b08cd6 allows re...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月26日 23:48
00