CVE-2024 第27页
CVE-2024-55457: MasterSAM Star Gate v11 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-55457: MasterSAM Star Gate v11 – Local File Inclusion

漏洞标题 CVE-2024-55457: MasterSAM Star Gate v11 - Local File Inclusion 漏洞描述 MasterSAM Star Gate v11 is vulnerable to a directory traversal attack via the endpoint /adama/adama...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月9日 01:21
00
CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection

漏洞标题 CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection 漏洞描述 The Themes Coder Ecommerce WordPress plugin through 1.3.4 does not properly sanitise and escape...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月6日 10:53
50
CVE-2024-37728: OfficeWeb365 Indexs Interface - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-37728: OfficeWeb365 Indexs Interface – Arbitrary File Read

漏洞标题 CVE-2024-37728: OfficeWeb365 Indexs Interface - Arbitrary File Read 漏洞描述 There is any file reading in the officeWeb365 Indexs interface. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月14日 16:52
00
Apache Nifi 信息泄露漏洞(CVE-2024-56512)-渗透云记 - 专注于网络安全与技术分享

Apache Nifi 信息泄露漏洞(CVE-2024-56512)

漏洞标题 Apache Nifi 信息泄露漏洞(CVE-2024-56512) 漏洞描述 ApacheNiFi是一款用于提取、转换和加载数据的软件工具。NiFi通过内置处理器集成了许多不同的数据类型和文件格式。通过集成FTL、S...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月30日 15:10
40
CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection

漏洞标题 CVE-2024-47062: Navidrome < 0.53.0 - Authenticated SQL Injection 漏洞描述 Navidrome is an open source web-based music collection server and streamer. Navidrome automati...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月28日 06:29
20
CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 – SQL Injection

漏洞标题 CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection 漏洞描述 The LayerSlider plugin for WordPress is vulnerable to SQL Injection via the ls_get_popup...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月10日 16:58
00
CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution

漏洞标题 CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution 漏洞描述 The The Uix Shortcodes – Compatible with Gutenberg plugin for WordPress...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月27日 09:41
30
CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection

漏洞标题 CVE-2024-43917: WordPress TI WooCommerce Wishlist Plugin <= 2.8.2 - SQL Injection 漏洞描述 In the latest version (2.8.2 as of writing the article) and below, the plugin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月4日 00:29
20
CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read

漏洞标题 CVE-2024-23897: Jenkins < 2.441 - Arbitrary File Read 漏洞描述 Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月10日 06:19
10
CVE-2024-1728: Gradio > 4.19.1 UploadButton - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1728: Gradio > 4.19.1 UploadButton – Path Traversal

漏洞标题 CVE-2024-1728: Gradio > 4.19.1 UploadButton - Path Traversal 漏洞描述 gradio-app/gradio is vulnerable to a local file inclusion vulnerability due to improper validation...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月16日 04:13
50
CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection

漏洞标题 CVE-2024-39887: Apache Superset < 4.0.2 - SQL Injection 漏洞描述 An SQL Injection vulnerability in Apache Superset exists due to improper neutralization of special elem...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月16日 06:54
30
CVE-2024-27497: Linksys E2000 1.0.06 position.js Improper Authentication-渗透云记 - 专注于网络安全与技术分享

CVE-2024-27497: Linksys E2000 1.0.06 position.js Improper Authentication

漏洞标题 CVE-2024-27497: Linksys E2000 1.0.06 position.js Improper Authentication 漏洞描述 Linksys E2000 Ver.1.0.06 build 1 is vulnerable to authentication bypass via the position....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月1日 07:32
30
CVE-2024-1512: MasterStudy LMS WordPress Plugin <= 3.2.5 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1512: MasterStudy LMS WordPress Plugin <= 3.2.5 - SQL Injection

漏洞标题 CVE-2024-1512: MasterStudy LMS WordPress Plugin <= 3.2.5 - SQL Injection 漏洞描述 The MasterStudy LMS WordPress Plugin for Online Courses and Education plugin for WordP...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月16日 10:17
00
CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS

漏洞标题 CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS 漏洞描述 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月17日 08:48
40
CVE-2024-28000: WordPress LiteSpeed Cache - Unauthenticated Privilege Escalation to Admin-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28000: WordPress LiteSpeed Cache – Unauthenticated Privilege Escalation to Admin

漏洞标题 CVE-2024-28000: WordPress LiteSpeed Cache - Unauthenticated Privilege Escalation to Admin 漏洞描述 Incorrect Privilege Assignment vulnerability in LiteSpeed Technologies L...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月13日 18:45
00
CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution

漏洞标题 CVE-2024-9772: WordPress UIX Shortcodes <= 1.9.7 - Unauthenticated Shortcode Execution 漏洞描述 The The Uix Shortcodes – Compatible with Gutenberg plugin for WordPress...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月26日 14:07
20