CVE-2024 第67页
CVE-2024-4956: Sonatype Nexus Repository Manager 3 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-4956: Sonatype Nexus Repository Manager 3 – Local File Inclusion

漏洞标题 CVE-2024-4956: Sonatype Nexus Repository Manager 3 - Local File Inclusion 漏洞描述 Path Traversal in Sonatype Nexus Repository 3 allows an unauthenticated attacker to read...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月12日 03:16
50
CVE-2024-21683: Atlassian Confluence Data Center and Server - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21683: Atlassian Confluence Data Center and Server – Remote Code Execution

漏洞标题 CVE-2024-21683: Atlassian Confluence Data Center and Server - Remote Code Execution 漏洞描述 Detects a Remote Code Execution vulnerability in Confluence Data Center and Se...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月8日 20:39
20
CVE-2024-36404: GeoServer and GeoTools - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2024-36404: GeoServer and GeoTools – Remote Code Execution

漏洞标题 CVE-2024-36404: GeoServer and GeoTools - Remote Code Execution 漏洞描述 GeoTools is an open source Java library that provides tools for geospatial data. Prior to versions ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月3日 21:29
10
AVM FRITZ!Box 7530 AX未授权访问漏洞(CVE-2024-54767)-渗透云记 - 专注于网络安全与技术分享

AVM FRITZ!Box 7530 AX未授权访问漏洞(CVE-2024-54767)

漏洞标题 AVM FRITZ!Box 7530 AX未授权访问漏洞(CVE-2024-54767) 漏洞描述 AVM FRITZ!Box 7530 AX v7.59组件中的/juis_boxinfo.xml存在访问控制问题,允许攻击者在未经身份验证的情况下获取敏...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年8月2日 23:15
20
CVE-2024-36857: Jan v0.4.12 'readFileSync' - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2024-36857: Jan v0.4.12 ‘readFileSync’ – Path Traversal

漏洞标题 CVE-2024-36857: Jan v0.4.12 'readFileSync' - Path Traversal 漏洞描述 Jan v0.4.12 was discovered to contain an arbitrary file read vulnerability via the /v1/app/r...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年7月3日 10:02
40
CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection

漏洞标题 CVE-2024-6926: Viral Signup <= 2.1 - SQL Injection 漏洞描述 The Viral Signup limited opt-in with viral referral sharing plugin for WordPress is vulnerable to SQL Inject...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月1日 00:02
10
CVE-2024-6587: LiteLLM - Server-Side Request Forgery-渗透云记 - 专注于网络安全与技术分享

CVE-2024-6587: LiteLLM – Server-Side Request Forgery

漏洞标题 CVE-2024-6587: LiteLLM - Server-Side Request Forgery 漏洞描述 LiteLLM vulnerable to Server-Side Request Forgery (SSRF) vulnerability Exposes OpenAI API Keys. PoC代码
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年5月1日 14:40
10
CVE-2024-8877: Riello Netman 204 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-8877: Riello Netman 204 – SQL Injection

漏洞标题 CVE-2024-8877: Riello Netman 204 - SQL Injection 漏洞描述 The three endpoints /cgi-bin/db_datalog_w.cgi, /cgi-bin/db_eventlog_w.cgi, and /cgi-bin/db_multimetr_w.cgi are vu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年12月17日 14:34
20
CVE-2024-10081: CodeChecker <= 6.24.1 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10081: CodeChecker <= 6.24.1 - Authentication Bypass

漏洞标题 CVE-2024-10081: CodeChecker <= 6.24.1 - Authentication Bypass 漏洞描述 Authentication bypass occurs when the API URL ends with Authentication, Configuration or ServerIn...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月10日 21:50
40
CVE-2024-34102: Adobe Commerce & Magento - CosmicSting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-34102: Adobe Commerce & Magento – CosmicSting

漏洞标题 CVE-2024-34102: Adobe Commerce & Magento - CosmicSting 漏洞描述 Adobe Commerce versions 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 and earlier are affected by an Improper Res...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年11月20日 12:43
40
CVE-2024-43441: Apache HugeGraph-Server <1.5.0 - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2024-43441: Apache HugeGraph-Server <1.5.0 - Authentication Bypass

漏洞标题 CVE-2024-43441: Apache HugeGraph-Server <1.5.0 - Authentication Bypass 漏洞描述 Apache HugeGraph-Server versions prior to 1.5.0 contain an authentication bypass vulnera...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年4月13日 19:11
10
CVE-2024-45293: TablePress < 2.4.3 - XXE Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2024-45293: TablePress < 2.4.3 - XXE Injection

漏洞标题 CVE-2024-45293: TablePress < 2.4.3 - XXE Injection 漏洞描述 The PHPSpreadsheet library used by the plugin is affected by an XXE as the security scanner that prevents XX...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年9月8日 14:37
00
CVE-2024-10571: Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2024-10571: Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusion

漏洞标题 CVE-2024-10571: Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusion 漏洞描述 The Chartify – WordPress Chart Plugin plugin for WordPress is vulnerable to ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月13日 00:23
40
CVE-2024-55956: Cleo Harmony,VLTrader,LexiCom < 5.8.0.24 - File Upload Vulnerability-渗透云记 - 专注于网络安全与技术分享

CVE-2024-55956: Cleo Harmony,VLTrader,LexiCom < 5.8.0.24 - File Upload Vulnerability

漏洞标题 CVE-2024-55956: Cleo Harmony,VLTrader,LexiCom < 5.8.0.24 - File Upload Vulnerability 漏洞描述 In Cleo Harmony before 5.8.0.24, VLTrader before 5.8.0.24, and LexiCom bef...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年1月31日 17:21
50
CVE-2024-21485: Dash Framework - Cross-site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2024-21485: Dash Framework – Cross-site Scripting

漏洞标题 CVE-2024-21485: Dash Framework - Cross-site Scripting 漏洞描述 Dash framework versions before 2.15.0 are vulnerable to Cross-site Scripting (XSS) via href attribute in anc...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月7日 07:04
30
CVE-2024-12760: BentoML v1.3.9 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2024-12760: BentoML v1.3.9 – Open Redirect

漏洞标题 CVE-2024-12760: BentoML v1.3.9 - Open Redirect 漏洞描述 An open redirect vulnerability exists in BentoML v1.3.9, where the file parameter in the /ui/gradio_api/file= endpo...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2024年3月15日 07:32
70