CVE-2024 第43页
Atlassian Confluence Data Center and Server CVE-2024-21683 远程代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

Atlassian Confluence Data Center and Server CVE-2024-21683 远程代码执行漏洞

漏洞标题 Atlassian Confluence Data Center and Server CVE-2024-21683 远程代码执行漏洞 漏洞描述 Atlassian Confluence Data Center and Server存在远程代码执行漏洞,此漏洞是程序对用户输...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月4日 14:27
00
CVE-2024-0799: Arcserve Unified Data Protection - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0799: Arcserve Unified Data Protection – Authentication Bypass

漏洞标题 CVE-2024-0799: Arcserve Unified Data Protection - Authentication Bypass 漏洞描述 An authentication bypass vulnerability exists in Arcserve Unified Data Protection 9.2 and ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月4日 12:45
30
CVE-2024-57049: TP-Link Archer C20 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57049: TP-Link Archer C20 – Authentication Bypass

漏洞标题 CVE-2024-57049: TP-Link Archer C20 - Authentication Bypass 漏洞描述 A vulnerability in the TP-Link Archer C20 router with firmware version V6.6_230412 and earlier permits ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月24日 16:44
20
CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 – SQL Injection

漏洞标题 CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection 漏洞描述 The LayerSlider plugin for WordPress is vulnerable to SQL Injection via the ls_get_popup...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月19日 06:31
50
CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8963: Ivanti Cloud Services Appliance – Path Traversal

漏洞标题 CVE-2024-8963: Ivanti Cloud Services Appliance - Path Traversal 漏洞描述 Path Traversal in the Ivanti CSA before 4.6 Patch 519 allows a remote unauthenticated attacker to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月7日 14:18
30
CVE-2024-1209: LearnDash LMS < 4.10.2 - Sensitive Information Exposure via assignments-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1209: LearnDash LMS < 4.10.2 - Sensitive Information Exposure via assignments

漏洞标题 CVE-2024-1209: LearnDash LMS < 4.10.2 - Sensitive Information Exposure via assignments 漏洞描述 The LearnDash LMS plugin for WordPress is vulnerable to Sensitive Inform...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月12日 03:19
20
Apache OFBiz CVE-2024-36104 鉴权绕过漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-36104 鉴权绕过漏洞

漏洞标题 Apache OFBiz CVE-2024-36104 鉴权绕过漏洞 漏洞描述 Apache OFBiz 存在鉴权绕过漏洞,此漏洞是由于ProgramExport未充分验证用户输入的数据所导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月27日 03:18
00
CVE-2024-29882: HTTP API DOM - XSS on JSONP callback-渗透云记 - 专注于网络安全与技术分享

CVE-2024-29882: HTTP API DOM – XSS on JSONP callback

漏洞标题 CVE-2024-29882: HTTP API DOM - XSS on JSONP callback 漏洞描述 SRS is a simple, high-efficiency, real-time video server. SRS's `/api/v1/vhosts/vid-<id>?callback=...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月3日 11:32
00
Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195)

漏洞标题 Apache OFBiz /viewdatafile 代码执行漏洞(CVE-2024-45195) 漏洞描述 Apache OFBiz是一个开源企业资源规划(ERP)系统。它提供了一套企业应用程序,集成并自动化企业的许多业务流程...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月10日 05:01
10
CVE-2024-55218: IceWarp Server 10.2.1 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-55218: IceWarp Server 10.2.1 – Cross-Site Scripting

漏洞标题 CVE-2024-55218: IceWarp Server 10.2.1 - Cross-Site Scripting 漏洞描述 IceWarp Server 10.2.1 is vulnerable to Cross Site Scripting (XSS) via the meta parameter. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月1日 06:29
40
CVE-2024-6845: SmartSearchWP < 2.4.6 - OpenAI Key Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6845: SmartSearchWP < 2.4.6 - OpenAI Key Disclosure

漏洞标题 CVE-2024-6845: SmartSearchWP < 2.4.6 - OpenAI Key Disclosure 漏洞描述 The plugin does not have proper authorization in one of its REST endpoint, allowing unauthenticate...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月9日 07:02
00
CVE-2024-9707: Hunk Companion <= 1.8.4 - Arbitrary Plugin Installation-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9707: Hunk Companion <= 1.8.4 - Arbitrary Plugin Installation

漏洞标题 CVE-2024-9707: Hunk Companion <= 1.8.4 - Arbitrary Plugin Installation 漏洞描述 The Hunk Companion plugin for WordPress is vulnerable to unauthorized plugin installatio...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月25日 12:22
00
CVE-2024-28253: OpenMetaData - SpEL Injection in PUT /api/v1/policies-渗透云记 - 专注于网络安全与技术分享

CVE-2024-28253: OpenMetaData – SpEL Injection in PUT /api/v1/policies

漏洞标题 CVE-2024-28253: OpenMetaData - SpEL Injection in PUT /api/v1/policies 漏洞描述 OpenMetadata is a unified platform for discovery, observability, and governance powered by a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月23日 15:50
20
北京百卓多业务安全网关智能管理平台 CVE-2024-0939 任意文件上传漏洞-渗透云记 - 专注于网络安全与技术分享

北京百卓多业务安全网关智能管理平台 CVE-2024-0939 任意文件上传漏洞

漏洞标题 北京百卓多业务安全网关智能管理平台 CVE-2024-0939 任意文件上传漏洞 漏洞描述 北京百卓多业务安全网关智能管理平台中存在任意文件上传漏洞,此漏洞是由于uploadfile.php未充分验证用...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月7日 00:13
00
CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash

漏洞标题 CVE-2024-4295: Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via Hash 漏洞描述 Email Subscribers by Icegram Express <= 5.7.20 contai...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月18日 22:32
40
CVE-2024-11238: Landray EKP - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-11238: Landray EKP – Path Traversal

漏洞标题 CVE-2024-11238: Landray EKP - Path Traversal 漏洞描述 A vulnerability, which was classified as critical, was found in Landray EKP up to 16.0. This affects the function del...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月22日 03:03
00