CVE-2024 第29页
CVE-2024-24565: CrateDB数据库任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24565: CrateDB数据库任意文件读取漏洞

漏洞标题 CVE-2024-24565: CrateDB数据库任意文件读取漏洞 漏洞描述 CrateDB is a distributed SQL database that makes it simple to store and analyze massive amounts of data in real-time...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月13日 05:58
00
CVE-2024-21645: pyload - Log Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21645: pyload – Log Injection

漏洞标题 CVE-2024-21645: pyload - Log Injection 漏洞描述 A log injection vulnerability was identified in pyload. This vulnerability allows any unauthenticated actor to inject arbit...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月13日 04:18
40
CVE-2024-48360: Qualitor <= v8.24 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48360: Qualitor <= v8.24 - Server-Side Request Forgery

漏洞标题 CVE-2024-48360: Qualitor <= v8.24 - Server-Side Request Forgery 漏洞描述 Qualitor v8.24 was discovered to contain a Server-Side Request Forgery (SSRF) via the component...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月13日 00:37
10
CVE-2024-28623: RiteCMS 3.0.0 - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28623: RiteCMS 3.0.0 – Cross-site Scripting

漏洞标题 CVE-2024-28623: RiteCMS 3.0.0 - Cross-site Scripting 漏洞描述 RiteCMS v3.0.0 contains a reflected XSS caused by unsanitized input in the main_menu/edit_section component, ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月12日 18:39
40
CVE-2024-22927: eyoucms v.1.6.5 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22927: eyoucms v.1.6.5 – Cross-Site Scripting

漏洞标题 CVE-2024-22927: eyoucms v.1.6.5 - Cross-Site Scripting 漏洞描述 Cross Site Scripting (XSS) vulnerability in the func parameter in eyoucms v.1.6.5 allows a remote attacker ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月12日 12:57
20
CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS-渗透云记 - 专注于网络安全与技术分享

CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS

漏洞标题 CVE-2024-39646: WordPress Custom 404 Pro <= 3.11.1 - Reflected XSS 漏洞描述 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月11日 19:06
30
CVE-2024-34102: Adobe Commerce & Magento - CosmicSting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-34102: Adobe Commerce & Magento – CosmicSting

漏洞标题 CVE-2024-34102: Adobe Commerce & Magento - CosmicSting 漏洞描述 Adobe Commerce versions 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 and earlier are affected by an Improper Res...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月11日 17:38
00
CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery

漏洞标题 CVE-2024-4399: WordPress CAS Theme <= 1.0.0 - Server-Side Request Forgery 漏洞描述 The CAS WordPress theme through version 1.0.0 is vulnerable to Server-Side Request Fo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 21:29
00
CVE-2024-1208: LearnDash LMS < 4.10.3 - Sensitive Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1208: LearnDash LMS < 4.10.3 - Sensitive Information Exposure

漏洞标题 CVE-2024-1208: LearnDash LMS < 4.10.3 - Sensitive Information Exposure 漏洞描述 The LearnDash LMS plugin for WordPress is vulnerable to Sensitive Information Exposure i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 13:17
00
CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38653: Ivanti Avalanche SmartDeviceServer – XML External Entity

漏洞标题 CVE-2024-38653: Ivanti Avalanche SmartDeviceServer - XML External Entity 漏洞描述 XXE in SmartDeviceServer in Ivanti Avalanche 6.3.1 allows a remote unauthenticated attack...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 07:51
30
CVE-2024-0799: Arcserve Unified Data Protection - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0799: Arcserve Unified Data Protection – Authentication Bypass

漏洞标题 CVE-2024-0799: Arcserve Unified Data Protection - Authentication Bypass 漏洞描述 An authentication bypass vulnerability exists in Arcserve Unified Data Protection 9.2 and ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 07:41
50
CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect

漏洞标题 CVE-2024-24763: JumpServer < 3.10.0 - Open Redirect 漏洞描述 JumpServer is an open source bastion host and an operation and maintenance security audit system. Prior to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 06:45
00
CVE-2024-13624: WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13624: WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scripting

漏洞标题 CVE-2024-13624: WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scripting 漏洞描述 The WPMovieLibrary WordPress plugin through version 2.1.4.8 contains a reflec...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 05:49
00
CVE-2024-50623: Cleo Synchronization 任意文件读取-渗透云记 - 专注于网络安全与技术分享

CVE-2024-50623: Cleo Synchronization 任意文件读取

漏洞标题 CVE-2024-50623: Cleo Synchronization 任意文件读取 漏洞描述 Cleo Synchronization 存在任意文件读取漏洞,攻击者可通过构造恶意请求获取服务器上的任意文件内容。 fofa: server=&qu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 04:00
40
CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass

漏洞标题 CVE-2024-50477: WordPress Stacks Mobile App Builder <=5.2.3 - Authentication Bypass 漏洞描述 Stacks Mobile App Builder WordPress plugin ≤ 5.2.3 suffers from an authent...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 02:43
00
CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization

漏洞标题 CVE-2024-38353: CodiMD <2.5.4 - Insecure Filename Randomization 漏洞描述 CodiMD does not require valid authentication to access uploaded images or to upload new image d...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月10日 02:36
00