CVE-2024 第26页
CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect

漏洞标题 CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect 漏洞描述 JumpServer is an open source bastion host and an operation and maintenance security audit system. Prior to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月11日 13:00
50
CVE-2024-21644: pyLoad Flask Config - Access Control-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21644: pyLoad Flask Config – Access Control

漏洞标题 CVE-2024-21644: pyLoad Flask Config - Access Control 漏洞描述 pyLoad is the free and open-source Download Manager written in pure Python. Any unauthenticated user can brow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月2日 08:05
50
CVE-2024-28987: SolarWinds Web Help Desk - Hardcoded Credential-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28987: SolarWinds Web Help Desk – Hardcoded Credential

漏洞标题 CVE-2024-28987: SolarWinds Web Help Desk - Hardcoded Credential 漏洞描述 The SolarWinds Web Help Desk (WHD) software is affected by a hardcoded credential vulnerability, a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月19日 10:28
30
CVE-2024-54763: ipTIME A2004 - Unauthorized Access-渗透云记 - 专注于网络安全与技术分享

CVE-2024-54763: ipTIME A2004 – Unauthorized Access

漏洞标题 CVE-2024-54763: ipTIME A2004 - Unauthorized Access 漏洞描述 An access control issue in the component /login/hostinfo.cgi of ipTIME A2004 v12.17.0 allows attackers to obtai...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月25日 15:23
00
CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass

漏洞标题 CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass 漏洞描述 Stacks Mobile App Builder WordPress plugin ≤ 5.2.3 suffers from an authent...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月29日 05:57
50
CVE-2024-8353: GiveWP Donation Plugin <= 3.16.1 - Unauthenticated PHP Object Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8353: GiveWP Donation Plugin <= 3.16.1 - Unauthenticated PHP Object Injection

漏洞标题 CVE-2024-8353: GiveWP Donation Plugin <= 3.16.1 - Unauthenticated PHP Object Injection 漏洞描述 The GiveWP – Donation Plugin and Fundraising Platform plugin for WordPr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月22日 13:09
00
CVE-2024-5084: Hash Form <= 1.1.0 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2024-5084: Hash Form <= 1.1.0 - Arbitrary File Upload

漏洞标题 CVE-2024-5084: Hash Form <= 1.1.0 - Arbitrary File Upload 漏洞描述 The Hash Form Drag & Drop Form Builder plugin for WordPress is vulnerable to arbitrary file uploa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月22日 11:15
00
CVE-2024-8425: WooCommerce Ultimate Gift Card ≤ 2.6.0 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8425: WooCommerce Ultimate Gift Card ≤ 2.6.0 – Arbitrary File Upload

漏洞标题 CVE-2024-8425: WooCommerce Ultimate Gift Card ≤ 2.6.0 - Arbitrary File Upload 漏洞描述 The WooCommerce Ultimate Gift Card plugin for WordPress is vulnerable to arbitrary ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月10日 19:14
00
CVE-2024-45309: OneDev.io < 11.0.9 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-45309: OneDev.io < 11.0.9 - Arbitrary File Read

漏洞标题 CVE-2024-45309: OneDev.io < 11.0.9 - Arbitrary File Read 漏洞描述 Files on the host computer can be accessed by directory traversal. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月20日 16:43
00
CVE-2024-36857: Jan v0.4.12 'readFileSync' - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-36857: Jan v0.4.12 ‘readFileSync’ – Path Traversal

漏洞标题 CVE-2024-36857: Jan v0.4.12 'readFileSync' - Path Traversal 漏洞描述 Jan v0.4.12 was discovered to contain an arbitrary file read vulnerability via the /v1/app/r...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月3日 10:02
20
CVE-2024-9465: Palo Alto Expedition - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9465: Palo Alto Expedition – SQL Injection

漏洞标题 CVE-2024-9465: Palo Alto Expedition - SQL Injection 漏洞描述 An SQL injection vulnerability in Palo Alto Networks Expedition allows an unauthenticated attacker to reveal E...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月4日 20:59
30
CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting

漏洞标题 CVE-2024-3822: Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Scripting 漏洞描述 The Base64 Encoder/Decoder WordPress plugin through 0.9.2 does not sanitise and escape a ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月21日 11:47
30
CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read

漏洞标题 CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read 漏洞描述 Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月20日 18:38
00
CVE-2024-24328: TotoLink Router setMacFilterRules - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24328: TotoLink Router setMacFilterRules – Command Injection

漏洞标题 CVE-2024-24328: TotoLink Router setMacFilterRules - Command Injection 漏洞描述 TOTOLINK A3300R V17.0.0cu.557_B20221024 was discovered to contain a command injection vulner...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月6日 07:07
00
CVE-2024-34257: TOTOLINK EX1800T TOTOLINK EX1800T - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-34257: TOTOLINK EX1800T TOTOLINK EX1800T – Command Injection

漏洞标题 CVE-2024-34257: TOTOLINK EX1800T TOTOLINK EX1800T - Command Injection 漏洞描述 TOTOLINK EX1800T V9.1.0cu.2112_B20220316 has a vulnerability in the apcliEncrypType paramete...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月8日 06:47
30
Aviatrix Controller /v1/api 命令执行漏洞(CVE-2024-50603)-渗透云记 - 专注于网络安全与技术分享

Aviatrix Controller /v1/api 命令执行漏洞(CVE-2024-50603)

漏洞标题 Aviatrix Controller /v1/api 命令执行漏洞(CVE-2024-50603) 漏洞描述 Aviatrix Controller是一款强大的云网络管理平台,提供简化的跨云网络管理、自动化配置、安全策略、流量监控等...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月4日 21:59
00