CVE-2024 第53页
CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-1061: WordPress HTML5 Video Player – SQL Injection

漏洞标题 CVE-2024-1061: WordPress HTML5 Video Player - SQL Injection 漏洞描述 WordPress HTML5 Video Player plugin is vulnerable to SQL injection. An unauthenticated attacker can ex...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月14日 00:03
30
CVE-2024-40711: Veeam Backup & Replication - Unauthenticated-渗透云记 - 专注于网络安全与技术分享

CVE-2024-40711: Veeam Backup & Replication – Unauthenticated

漏洞标题 CVE-2024-40711: Veeam Backup & Replication - Unauthenticated 漏洞描述 A deserialization of untrusted data vulnerability with a malicious payload can allow an unauthent...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月11日 11:43
30
CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File

漏洞标题 CVE-2024-10486: Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File 漏洞描述 The Google for WooCommerce plugin for WordPress ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月16日 14:24
60
CVE-2024-0200: Github Enterprise Authenticated Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-0200: Github Enterprise Authenticated Remote Code Execution

漏洞标题 CVE-2024-0200: Github Enterprise Authenticated Remote Code Execution 漏洞描述 An unsafe reflection vulnerability was identified in GitHub Enterprise Server that could lead...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年2月19日 19:21
20
CVE-2024-25608: Liferay Portal - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-25608: Liferay Portal – Open Redirect

漏洞标题 CVE-2024-25608: Liferay Portal - Open Redirect 漏洞描述 HtmlUtil.escapeRedirect in Liferay Portal 7.2.0 through 7.4.3.18, and older unsupported versions, and Liferay DXP 7...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月19日 16:51
40
CVE-2024-7714: AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX Calls-渗透云记 - 专注于网络安全与技术分享

CVE-2024-7714: AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX Calls

漏洞标题 CVE-2024-7714: AI Assistant with ChatGPT by AYS <= 2.0.9 - Unauthenticated AJAX Calls 漏洞描述 The plugin lacks sufficient access controls allowing an unauthenticated u...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月4日 02:16
30
CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞

漏洞标题 CVE-2024-48248: NAKIVO Backup & Replication任意文件读取漏洞 漏洞描述 NAKIVO Backup & Replication 是一款专注于虚拟化、云端及混合环境的备份与灾难恢复的解决方案。攻击...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月31日 02:37
60
CVE-2024-8883: Keycloak - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8883: Keycloak – Open Redirect

漏洞标题 CVE-2024-8883: Keycloak - Open Redirect 漏洞描述 A misconfiguration flaw was found in Keycloak. This issue can allow an attacker to redirect users to an arbitrary URL if a...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月14日 07:39
30
CVE-2024-46310: FXServer < v9601 - Information Exposure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-46310: FXServer < v9601 - Information Exposure

漏洞标题 CVE-2024-46310: FXServer < v9601 - Information Exposure 漏洞描述 Incorrect Access Control in FXServer version's v9601 and prior, for CFX.re FiveM, allows unauthent...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月20日 16:26
10
CVE-2024-6460: WordPress Grow by Tradedoubler Plugin < 2.0.22 - Unauthenticated Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6460: WordPress Grow by Tradedoubler Plugin < 2.0.22 - Unauthenticated Local File Inclusion

漏洞标题 CVE-2024-6460: WordPress Grow by Tradedoubler Plugin < 2.0.22 - Unauthenticated Local File Inclusion 漏洞描述 The Grow by Tradedoubler WordPress plugin through version ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月21日 01:15
50
CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure

漏洞标题 CVE-2024-2473: WPS Hide Login <= 1.9.15.2 - Login Page Disclosure 漏洞描述 The WPS Hide Login plugin for WordPress is vulnerable to Login Page Disclosure in all version...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月29日 05:45
50
CVE-2024-31982: XWiki < 4.10.20 - Remote code execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-31982: XWiki < 4.10.20 - Remote code execution

漏洞标题 CVE-2024-31982: XWiki < 4.10.20 - Remote code execution 漏洞描述 XWiki Platform is a generic wiki platform. Starting in version 2.4-milestone-1 and prior to versions 4....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年6月8日 06:12
30
CVE-2024-48208: Pure-FTPd < 1.0.52 - Buffer Overflow-渗透云记 - 专注于网络安全与技术分享

CVE-2024-48208: Pure-FTPd < 1.0.52 - Buffer Overflow

漏洞标题 CVE-2024-48208: Pure-FTPd < 1.0.52 - Buffer Overflow 漏洞描述 Pure-FTPd versions prior to 1.0.52 contain a buffer overflow vulnerability due to an out-of-bounds read in...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年10月14日 12:59
20
Apache OFBiz CVE-2024-32113 目录遍历漏洞-渗透云记 - 专注于网络安全与技术分享

Apache OFBiz CVE-2024-32113 目录遍历漏洞

漏洞标题 Apache OFBiz CVE-2024-32113 目录遍历漏洞 漏洞描述 Apache OFBiz 存在目录遍历漏洞,此漏洞是由于未充分验证用户输入的url所导致的。 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月3日 13:27
20
CVE-2024-3848: Mlflow < 2.11.0 - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3848: Mlflow < 2.11.0 - Path Traversal

漏洞标题 CVE-2024-3848: Mlflow < 2.11.0 - Path Traversal 漏洞描述 A path traversal vulnerability exists in mlflow/mlflow version 2.11.0, identified as a bypass for the previousl...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月10日 15:55
20
CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect

漏洞标题 CVE-2024-3032: WordPress Themify Builder < 7.5.8 - Open Redirect 漏洞描述 The Themify Builder WordPress plugin before version 7.5.8 contains an open redirect vulnerabil...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月30日 13:33
30