CVE-2024 第42页
CVE-2024-13160: Ivanti EPM - Credential Coercion Vulnerability in GetHashForWildcard-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13160: Ivanti EPM – Credential Coercion Vulnerability in GetHashForWildcard

漏洞标题 CVE-2024-13160: Ivanti EPM - Credential Coercion Vulnerability in GetHashForWildcard 漏洞描述 A vulnerability in Ivanti Endpoint Manager (EPM) allows an unauthenticated at...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月27日 20:50
00
CVE-2024-38472: Apache HTTPd Windows UNC - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-38472: Apache HTTPd Windows UNC – Server-Side Request Forgery

漏洞标题 CVE-2024-38472: Apache HTTPd Windows UNC - Server-Side Request Forgery 漏洞描述 SSRF in Apache HTTP Server on Windows allows to potentially leak NTML hashes to a malicious...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月18日 20:35
20
CVE-2024-22320: IBM Operational Decision Manager - Java Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2024-22320: IBM Operational Decision Manager – Java Deserialization

漏洞标题 CVE-2024-22320: IBM Operational Decision Manager - Java Deserialization 漏洞描述 IBM Operational Decision Manager 8.10.3, 8.10.4, 8.10.5.1, 8.11, 8.11.0.1, and 8.12.0.1 co...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月24日 08:30
00
CData Sync CVE-2024-31851 路径遍历漏洞-渗透云记 - 专注于网络安全与技术分享

CData Sync CVE-2024-31851 路径遍历漏洞

漏洞标题 CData Sync CVE-2024-31851 路径遍历漏洞 漏洞描述 CData sync存在路径遍历漏洞,此漏洞是由于/ui/接口对用户的请求验证不当造成的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月27日 04:19
20
CVE-2024-13126: WordPress Download Manager < 3.3.07 - Unauthenticated Data Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13126: WordPress Download Manager < 3.3.07 - Unauthenticated Data Exposure

漏洞标题 CVE-2024-13126: WordPress Download Manager < 3.3.07 - Unauthenticated Data Exposure 漏洞描述 The WordPress Download Manager plugin before version 3.3.07 does not preven...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月20日 13:51
00
CVE-2024-57514: TP-Link Archer A20 v3 Router - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57514: TP-Link Archer A20 v3 Router – Cross-site Scripting

漏洞标题 CVE-2024-57514: TP-Link Archer A20 v3 Router - Cross-site Scripting 漏洞描述 The TP-Link Archer A20 v3 router is vulnerable to Cross-site Scripting (XSS) due to improper h...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月6日 21:57
00
CVE-2024-32231: Stash < 0.26.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-32231: Stash < 0.26.0 - SQL Injection

漏洞标题 CVE-2024-32231: Stash < 0.26.0 - SQL Injection 漏洞描述 Stash up to v0.25.1 was discovered to contain a SQL injection vulnerability via the sort parameter. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月11日 12:08
20
CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion

漏洞标题 CVE-2024-3673: Web Directory Free < 1.7.3 - Local File Inclusion 漏洞描述 The Web Directory Free WordPress plugin before 1.7.3 does not validate a parameter before usin...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月8日 04:35
00
CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure

漏洞标题 CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure 漏洞描述 The WPS Hide Login plugin for WordPress is vulnerable to Login Page Disclosure in all version...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月3日 06:57
20
Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)

漏洞标题 Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195) 漏洞描述 Apache OFBiz是一个开源企业资源规划(ERP)系统。它提供了一套企业应用程序,集成并自动化企业的许多业务流程...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月28日 16:20
10
CVE-2024-0593: WordPress Simple Job Board - Unauthorized Data Access-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0593: WordPress Simple Job Board – Unauthorized Data Access

漏洞标题 CVE-2024-0593: WordPress Simple Job Board - Unauthorized Data Access 漏洞描述 The Simple Job Board plugin for WordPress is vulnerable to unauthorized data access due to in...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月31日 19:37
40
Apache OFBiz CVE-2024-38856 未授权代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-38856 未授权代码执行漏洞

漏洞标题 Apache OFBiz CVE-2024-38856 未授权代码执行漏洞 漏洞描述 Apache OFBiz存在未授权代码执行漏洞,该漏洞是由于ProgramExport接口对用户的权限校验不当导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月19日 23:32
00
Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305)-渗透云记 - 专注于网络安全与技术分享

Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305)

漏洞标题 Altenergy电力系统控制软件 /index.php/display/status_zigbee SQL 注入漏洞(CVE-2024-11305) 漏洞描述 Altenergy电力系统控制软件是Altenergy Power System推出的一款专业软件,专...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月24日 06:04
00
CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization

漏洞标题 CVE-2024-28986: SolarWinds Web Help Desk < 12.8.3 - Insecure Deserialization 漏洞描述 SolarWinds Web Help Desk before version 12.8.3 contain a critical Java deserializa...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月2日 09:08
20
CVE-2024-8517: SPIP BigUp Plugin - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8517: SPIP BigUp Plugin – Remote Code Execution

漏洞标题 CVE-2024-8517: SPIP BigUp Plugin - Remote Code Execution 漏洞描述 SPIP before 4.3.2, 4.2.16, and 4.1.18 is vulnerable to a command injection issue. A remote and unauthenti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月21日 21:10
10
CVE-2024-28255: OpenMetadata - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28255: OpenMetadata – Authentication Bypass

漏洞标题 CVE-2024-28255: OpenMetadata - Authentication Bypass 漏洞描述 OpenMetadata is a unified platform for discovery, observability, and governance powered by a central metadata...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月12日 14:08
20