CVE-2024 第46页
CVE-2024-21485: Dash Framework - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21485: Dash Framework – Cross-site Scripting

漏洞标题 CVE-2024-21485: Dash Framework - Cross-site Scripting 漏洞描述 Dash framework versions before 2.15.0 are vulnerable to Cross-site Scripting (XSS) via href attribute in anc...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月1日 19:48
40
CVE-2024-42640: Angular-Base64-Upload - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-42640: Angular-Base64-Upload – Remote Code Execution

漏洞标题 CVE-2024-42640: Angular-Base64-Upload - Remote Code Execution 漏洞描述 angular-base64-upload prior to v0.1.21 is vulnerable to unauthenticated remote code execution via de...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月20日 10:28
40
CVE-2024-48455: Netis Wifi Router - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48455: Netis Wifi Router – Information Disclosure

漏洞标题 CVE-2024-48455: Netis Wifi Router - Information Disclosure 漏洞描述 An issue in Netis Wifi6 Router NX10 2.0.1.3643 and 2.0.1.3582 and Netis Wifi 11AC Router NC65 3.0.0.374...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月31日 15:45
40
CVE-2024-55457: MasterSAM Star Gate v11 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-55457: MasterSAM Star Gate v11 – Local File Inclusion

漏洞标题 CVE-2024-55457: MasterSAM Star Gate v11 - Local File Inclusion 漏洞描述 MasterSAM Star Gate v11 is vulnerable to a directory traversal attack via the endpoint /adama/adama...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月2日 10:58
40
CVE-2024-51378: CyberPanel - Command Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-51378: CyberPanel – Command Injection

漏洞标题 CVE-2024-51378: CyberPanel - Command Injection 漏洞描述 CyberPanel contains a command injection vulnerability in the /ftp/getresetstatus and /dns/getresetstatus endpoints....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月2日 00:54
30
CVE-2024-2928: MLflow < 2.11.3 - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2928: MLflow < 2.11.3 - Path Traversal

漏洞标题 CVE-2024-2928: MLflow < 2.11.3 - Path Traversal 漏洞描述 MLflow versions prior to 2.11.3 are vulnerable to a Path Traversal attack due to improper URI fragment parsing....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月23日 09:21
30
CVE-2024-9234: GutenKit <= 2.1.0 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9234: GutenKit <= 2.1.0 - Arbitrary File Upload

漏洞标题 CVE-2024-9234: GutenKit <= 2.1.0 - Arbitrary File Upload 漏洞描述 The GutenKit Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor plugin for WordPr...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月4日 22:33
30
CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure

漏洞标题 CVE-2024-1210: LearnDash LMS < 4.10.2 - Sensitive Information Exposure 漏洞描述 The LearnDash LMS plugin for WordPress is vulnerable to Sensitive Information Exposure i...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月7日 11:25
30
CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect

漏洞标题 CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect 漏洞描述 The Themify Builder WordPress plugin before version 7.5.8 contains an open redirect vulnerabil...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月10日 19:12
30
Apache OFBiz CVE-2024-36104 鉴权绕过漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-36104 鉴权绕过漏洞

漏洞标题 Apache OFBiz CVE-2024-36104 鉴权绕过漏洞 漏洞描述 Apache OFBiz 存在鉴权绕过漏洞,此漏洞是由于ProgramExport未充分验证用户输入的数据所导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月22日 20:46
30
CVE-2024-4956: Nexus Repository Manager 文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4956: Nexus Repository Manager 文件读取漏洞

漏洞标题 CVE-2024-4956: Nexus Repository Manager 文件读取漏洞 漏洞描述 Path Traversal in Sonatype Nexus Repository 3 allows an unauthenticated attacker to read system files. Fixed ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月5日 09:30
30
Cleo文件传输软件 /Synchronization 命令执行漏洞(CVE-2024-55956)-渗透云记 - 专注于网络安全与技术分享

Cleo文件传输软件 /Synchronization 命令执行漏洞(CVE-2024-55956)

漏洞标题 Cleo文件传输软件 /Synchronization 命令执行漏洞(CVE-2024-55956) 漏洞描述 Cleo是一家提供企业级数据传输和集成解决方案的公司,其产品被广泛应用于供应链、财务和客户关系等领域...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月7日 17:28
30
CVE-2024-51228: TOTOLINK CX-A3002RU - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-51228: TOTOLINK CX-A3002RU – Remote Code Execution

漏洞标题 CVE-2024-51228: TOTOLINK CX-A3002RU - Remote Code Execution 漏洞描述 An issue in TOTOLINK-CX-A3002RU V1.0.4-B20171106.1512 and TOTOLINK-CX-N150RT V2.1.6-B20171121.1002 and...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月26日 05:09
30
CVE-2024-8484: REST API TO MiniProgram <= 4.7.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8484: REST API TO MiniProgram <= 4.7.1 - SQL Injection

漏洞标题 CVE-2024-8484: REST API TO MiniProgram <= 4.7.1 - SQL Injection 漏洞描述 The REST API TO MiniProgram plugin for WordPress is vulnerable to SQL Injection via the 'o...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月30日 05:12
30
CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation

漏洞标题 CVE-2024-2771: Contact Form Plugin by Fluent Forms < 5.1.17 - Unauthenticated Limited Privilege Escalation 漏洞描述 The plugin is vulnerable to privilege escalation due...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月14日 00:06
30
CVE-2024-9617: Danswer - Insecure Direct Object Reference-渗透云记 - 专注于网络安全与技术分享

CVE-2024-9617: Danswer – Insecure Direct Object Reference

漏洞标题 CVE-2024-9617: Danswer - Insecure Direct Object Reference 漏洞描述 The application does not verify whether the attacker is the creator of the file, allowing the attacker t...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月28日 12:52
30