CVE-2024 第27页
CVE-2024-2389: Progress Flowmon rce-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2389: Progress Flowmon rce

漏洞标题 CVE-2024-2389: Progress Flowmon rce 漏洞描述 Progress Flowmon 11.1.14之前的11.x版本和12.3.5之前的12.x版本存在命令执行漏洞,可执行系统命令获取主机权限。 PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月31日 03:23
50
CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation-渗透云记 - 专注于网络安全与技术分享

CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation

漏洞标题 CVE-2024-11972: Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation 漏洞描述 The plugin does not correctly authorize some REST API endpoints, allowing unauthen...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月31日 05:07
50
CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash

漏洞标题 CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash 漏洞描述 Email Subscribers by Icegram Express <= 5.7.20 contai...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月18日 22:32
50
CVE-2024-4455: YITH WooCommerce Ajax Search <= 2.4.0 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4455: YITH WooCommerce Ajax Search <= 2.4.0 - Cross-Site Scripting

漏洞标题 CVE-2024-4455: YITH WooCommerce Ajax Search <= 2.4.0 - Cross-Site Scripting 漏洞描述 The YITH WooCommerce Ajax Search plugin for WordPress is vulnerable to Stored Cross...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月18日 21:11
50
CrushFTP CVE-2024-4040 服务端模板注入漏洞-渗透云记 - 专注于网络安全与技术分享

CrushFTP CVE-2024-4040 服务端模板注入漏洞

漏洞标题 CrushFTP CVE-2024-4040 服务端模板注入漏洞 漏洞描述 CrushFTP存在服务端请求伪造漏洞,该漏洞是由于应用对用户的请求中path的值验证不当导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月18日 10:22
50
CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 – SQL Injection

漏洞标题 CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection 漏洞描述 The LayerSlider plugin for WordPress is vulnerable to SQL Injection via the ls_get_popup...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月15日 22:42
50
CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38653: Ivanti Avalanche SmartDeviceServer – XML External Entity

漏洞标题 CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity 漏洞描述 XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attack...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月3日 20:23
50
Bylancer Quicklancer CVE-2024-7188 SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

Bylancer Quicklancer CVE-2024-7188 SQL注入漏洞

漏洞标题 Bylancer Quicklancer CVE-2024-7188 SQL注入漏洞 漏洞描述 Bylancer Quicklancer是Bylancer公司的一个自由职业者平台。Bylancer Quicklancer 存在SQL注入漏洞。此漏洞是由于对用户发...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月28日 09:28
50
CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38653: Ivanti Avalanche SmartDeviceServer – XML External Entity

漏洞标题 CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity 漏洞描述 XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attack...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 07:51
50
(CVE-2024-32737) CyberPower PowerPanel Enterprise SQL注入漏洞 注入漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2024-32737) CyberPower PowerPanel Enterprise SQL注入漏洞 注入漏洞

漏洞标题 (CVE-2024-32737) CyberPower PowerPanel Enterprise SQL注入漏洞 注入漏洞 漏洞描述 (CVE-2024-32737) CyberPower PowerPanel Enterprise SQL注入漏洞 注入漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月4日 11:54
50
CVE-2024-4956: Nexus Repository Manager 文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4956: Nexus Repository Manager 文件读取漏洞

漏洞标题 CVE-2024-4956: Nexus Repository Manager 文件读取漏洞 漏洞描述 Path Traversal in Sonatype Nexus Repository 3 allows an unauthenticated attacker to read system files. Fixed ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月12日 05:47
50
CVE-2024-50340: Symfony Profiler - Remote Access via Injected Arguments-渗透云记 - 专注于网络安全与技术分享

CVE-2024-50340: Symfony Profiler – Remote Access via Injected Arguments

漏洞标题 CVE-2024-50340: Symfony Profiler - Remote Access via Injected Arguments 漏洞描述 symfony/runtime is a module for the Symphony PHP framework which enables decoupling PHP ap...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月12日 02:33
50
CVE-2024-48766: NetAlert X - Arbitary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48766: NetAlert X – Arbitary File Read

漏洞标题 CVE-2024-48766: NetAlert X - Arbitary File Read 漏洞描述 A directory traversal vulnerability has been identified in NetAlertX versions v24.7.18 - v24.9.12. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月31日 02:05
50
CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure

漏洞标题 CVE-2024-30269: DataEase <= 2.4.1 - Sensitive Information Exposure 漏洞描述 DataEase, an open source data visualization and analysis tool, has a database configuration ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月10日 19:04
50
CVE-2024-57514: TP-Link Archer A20 v3 Router - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57514: TP-Link Archer A20 v3 Router – Cross-site Scripting

漏洞标题 CVE-2024-57514: TP-Link Archer A20 v3 Router - Cross-site Scripting 漏洞描述 The TP-Link Archer A20 v3 router is vulnerable to Cross-site Scripting (XSS) due to improper h...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月24日 04:51
50
CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8963: Ivanti Cloud Services Appliance – Path Traversal

漏洞标题 CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal 漏洞描述 Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月29日 17:38
50