CVE-2024 第4页
CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-35694: WordPress WPMobile.App >= 11.42 – Cross-Site Scripting

漏洞标题 CVE-2024-35694: Wordpress WPMobile.App >= 11.42 - Cross-Site Scripting 漏洞描述 WPMobile.App versions up to 11.41 contain a reflected cross-site scripting (XSS) caused ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月21日 20:20
60
CVE-2024-29269: Telesquare TLR-2005KSH - Remote Command Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-29269: Telesquare TLR-2005KSH – Remote Command Execution

漏洞标题 CVE-2024-29269: Telesquare TLR-2005KSH - Remote Command Execution 漏洞描述 Telesquare Tlr-2005Ksh is a Sk Telecom Lte router from South Korea's Telesquare company.Tel...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月19日 01:42
60
CVE-2024-3850: Uniview NVR301-04S2-P4 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3850: Uniview NVR301-04S2-P4 – Cross-Site Scripting

漏洞标题 CVE-2024-3850: Uniview NVR301-04S2-P4 - Cross-Site Scripting 漏洞描述 Uniview NVR301-04S2-P4 contains a reflected cross-site scripting vulnerability via the PATH of LAPI. ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月19日 20:28
60
CVE-2024-31621: Flowise 1.6.5 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-31621: Flowise 1.6.5 – Authentication Bypass

漏洞标题 CVE-2024-31621: Flowise 1.6.5 - Authentication Bypass 漏洞描述 The flowise version <= 1.6.5 is vulnerable to authentication bypass vulnerability. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月28日 17:23
60
CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 – SQL Injection

漏洞标题 CVE-2024-2879: WordPress Plugin LayerSlider 7.9.11-7.10.0 - SQL Injection 漏洞描述 The LayerSlider plugin for WordPress is vulnerable to SQL Injection via the ls_get_popup...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月4日 03:06
60
CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection

漏洞标题 CVE-2024-13726: Themes Coder Ecommerce <= 1.3.4 - SQL Injection 漏洞描述 The Themes Coder Ecommerce WordPress plugin through 1.3.4 does not properly sanitise and escape...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月5日 09:20
60
CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1061: WordPress HTML5 Video Player – SQL Injection

漏洞标题 CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection 漏洞描述 WordPress HTML5 Video Player plugin is vulnerable to SQL injection. An unauthenticated attacker can ex...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月29日 15:39
60
CVE-2024-57046: Netgear DGN2200 - Improper Authentication-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57046: Netgear DGN2200 – Improper Authentication

漏洞标题 CVE-2024-57046: Netgear DGN2200 - Improper Authentication 漏洞描述 A vulnerability in the Netgear DGN2200 router with firmware version v1.0.0.46 and earlier permits unauth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月30日 14:48
60
CVE-2024-1728: Gradio > 4.19.1 UploadButton - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1728: Gradio > 4.19.1 UploadButton – Path Traversal

漏洞标题 CVE-2024-1728: Gradio > 4.19.1 UploadButton - Path Traversal 漏洞描述 gradio-app/gradio is vulnerable to a local file inclusion vulnerability due to improper validation...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月16日 04:13
60
CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1061: WordPress HTML5 Video Player – SQL Injection

漏洞标题 CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection 漏洞描述 WordPress HTML5 Video Player plugin is vulnerable to SQL injection. An unauthenticated attacker can ex...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月13日 12:44
60
CVE-2024-33610: Sharp Multifunction Printers - Cookie Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-33610: Sharp Multifunction Printers – Cookie Exposure

漏洞标题 CVE-2024-33610: Sharp Multifunction Printers - Cookie Exposure 漏洞描述 It was observed that Sharp printers are vulnerable to a listing of session cookies without authenti...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月19日 03:10
60
CVE-2024-0986: Issabel Authenticated - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0986: Issabel Authenticated – Remote Code Execution

漏洞标题 CVE-2024-0986: Issabel Authenticated - Remote Code Execution 漏洞描述 A vulnerability was found in Issabel PBX 4.0.0. It has been rated as critical. This issue affects som...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月10日 14:31
60
CVE-2024-24131: SuperWebMailer 9.31.0.01799 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-24131: SuperWebMailer 9.31.0.01799 – Cross-Site Scripting

漏洞标题 CVE-2024-24131: SuperWebMailer 9.31.0.01799 - Cross-Site Scripting 漏洞描述 SuperWebMailer v9.31.0.01799 was discovered to contain a reflected cross-site scripting (XSS) v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月7日 01:16
60
CVE-2024-42640: Angular-Base64-Upload - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-42640: Angular-Base64-Upload – Remote Code Execution

漏洞标题 CVE-2024-42640: Angular-Base64-Upload - Remote Code Execution 漏洞描述 angular-base64-upload prior to v0.1.21 is vulnerable to unauthenticated remote code execution via de...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月16日 15:30
60
CVE-2024-57046: Netgear DGN2200 - Improper Authentication-渗透云记 - 专注于网络安全与技术分享

CVE-2024-57046: Netgear DGN2200 – Improper Authentication

漏洞标题 CVE-2024-57046: Netgear DGN2200 - Improper Authentication 漏洞描述 A vulnerability in the Netgear DGN2200 router with firmware version v1.0.0.46 and earlier permits unauth...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月28日 10:38
60
CVE-2024-3850: Uniview NVR301-04S2-P4 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3850: Uniview NVR301-04S2-P4 – Cross-Site Scripting

漏洞标题 CVE-2024-3850: Uniview NVR301-04S2-P4 - Cross-Site Scripting 漏洞描述 Uniview NVR301-04S2-P4 contains a reflected cross-site scripting vulnerability via the PATH of LAPI. ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月20日 11:30
60