CVE-2024 第23页
CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization

漏洞标题 CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization 漏洞描述 CodiMD does not require valid authentication to access uploaded images or to upload new image d...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月11日 13:54
00
CVE-2024-2389: Progress Flowmon rce-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2389: Progress Flowmon rce

漏洞标题 CVE-2024-2389: Progress Flowmon rce 漏洞描述 Progress Flowmon 11.1.14之前的11.x版本和12.3.5之前的12.x版本存在命令执行漏洞,可执行系统命令获取主机权限。 PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月31日 03:23
30
CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation-渗透云记 - 专注于网络安全与技术分享

CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation

漏洞标题 CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation 漏洞描述 The plugin does not correctly authorize some REST API endpoints, allowing unauthen...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月31日 05:07
30
Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞-渗透云记 - 专注于网络安全与技术分享

Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞

漏洞标题 Arcserve Unified Data Protection CVE-2024-0801 拒绝服务漏洞 漏洞描述 Arcserve Unified Data Protection存在拒绝服务漏洞,此漏洞是由于EdgeServiceConsoleImpl接口对用户的请求验...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月7日 18:07
20
CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting

漏洞标题 CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting 漏洞描述 The Base64 Encoder/Decoder WordPress plugin through 0.9.2 does not sanitise and escape a ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月10日 10:04
20
CVE-2024-2876: Wordpress Email Subscribers by Icegram Express - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2876: WordPress Email Subscribers by Icegram Express – SQL Injection

漏洞标题 CVE-2024-2876: Wordpress Email Subscribers by Icegram Express - SQL Injection 漏洞描述 The Email Subscribers by Icegram Express - Email Marketing, Newsletters, Automation ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月7日 18:56
30
CVE-2024-48307: JeecgBoot v3.7.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48307: JeecgBoot v3.7.1 – SQL Injection

漏洞标题 CVE-2024-48307: JeecgBoot v3.7.1 - SQL Injection 漏洞描述 The JeecgBoot application is vulnerable to SQL Injection via the `getTotalData` endpoint. An attacker can exploit...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月15日 21:55
00
CVE-2024-36527: Puppeteer Renderer - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-36527: Puppeteer Renderer – Directory Traversal

漏洞标题 CVE-2024-36527: Puppeteer Renderer - Directory Traversal 漏洞描述 puppeteer-renderer v.3.2.0 and before is vulnerable to Directory Traversal. Attackers can exploit the URL...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月18日 06:52
00
CVE-2024-10443: Synology BeeStation BST150-4T - Unauthenticated Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10443: Synology BeeStation BST150-4T – Unauthenticated Command Injection

漏洞标题 CVE-2024-10443: Synology BeeStation BST150-4T - Unauthenticated Command Injection 漏洞描述 Improper neutralization of special elements used in a command ('Command Inj...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月14日 01:57
00
CVE-2024-22024: Ivanti Pulse Connect Secure VPN XXE-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22024: Ivanti Pulse Connect Secure VPN XXE

漏洞标题 CVE-2024-22024: Ivanti Pulse Connect Secure VPN XXE 漏洞描述 An XML external entity or XXE vulnerability in the SAML component of Ivanti Connect Secure (9.x, 22.x), Ivanti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月17日 07:58
00
CVE-2024-11238: Landray EKP - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-11238: Landray EKP – Path Traversal

漏洞标题 CVE-2024-11238: Landray EKP - Path Traversal 漏洞描述 A vulnerability, which was classified as critical, was found in Landray EKP up to 16.0. This affects the function del...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月9日 03:35
30
CVE-2024-24329: TotoLink Router setPortForwardRules - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24329: TotoLink Router setPortForwardRules – Command Injection

漏洞标题 CVE-2024-24329: TotoLink Router setPortForwardRules - Command Injection 漏洞描述 TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vuln...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月10日 14:53
00
CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation

漏洞标题 CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation 漏洞描述 The plugin is vulnerable to privilege escalation due...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月14日 00:06
20
CVE-2024-3234: Chuanhu Chat - Directory Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3234: Chuanhu Chat – Directory Traversal

漏洞标题 CVE-2024-3234: Chuanhu Chat - Directory Traversal 漏洞描述 The gaizhenbiao/chuanhuchatgpt application is vulnerable to a path traversal attack due to its use of an outdate...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月4日 19:12
30
CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38653: Ivanti Avalanche SmartDeviceServer – XML External Entity

漏洞标题 CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity 漏洞描述 XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attack...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月11日 02:37
40
CVE-2024-9617: Danswer - Insecure Direct Object Reference-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9617: Danswer – Insecure Direct Object Reference

漏洞标题 CVE-2024-9617: Danswer - Insecure Direct Object Reference 漏洞描述 The application does not verify whether the attacker is the creator of the file, allowing the attacker t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月28日 12:52
00