CVE-2025 第29页
CVE-2025-2264: Sante PACS Server.exe - Path Traversal Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2264: Sante PACS Server.exe – Path Traversal Information Disclosure

漏洞标题 CVE-2025-2264: Sante PACS Server.exe - Path Traversal Information Disclosure 漏洞描述 A Path Traversal Information Disclosure vulnerability exists in "Sante PACS Serv...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月11日 13:33
20
(CVE-2025-4123) Grafana 路径遍历与开放重定向导致的跨站脚本漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2025-4123) Grafana 路径遍历与开放重定向导致的跨站脚本漏洞

漏洞标题 (CVE-2025-4123) Grafana 路径遍历与开放重定向导致的跨站脚本漏洞 漏洞描述 (CVE-2025-4123) Grafana 路径遍历与开放重定向导致的跨站脚本漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月11日 06:28
20
CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell)-渗透云记 - 专注于网络安全与技术分享

CVE-2025-53770: Microsoft SharePoint Server – Remote Code Execution (ToolShell)

漏洞标题 CVE-2025-53770: Microsoft SharePoint Server - Remote Code Execution (ToolShell) 漏洞描述 Deserialization of untrusted data in on-premises Microsoft SharePoint Server allow...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月11日 04:56
20
CVE-2025-6851: WordPress Broken Link Notifier < 1.3.1 - Unauthenticated SSRF-渗透云记 - 专注于网络安全与技术分享

CVE-2025-6851: WordPress Broken Link Notifier < 1.3.1 - Unauthenticated SSRF

漏洞标题 CVE-2025-6851: WordPress Broken Link Notifier < 1.3.1 - Unauthenticated SSRF 漏洞描述 The Broken Link Notifier plugin for WordPress is vulnerable to Server-Side Request...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月10日 07:23
00
CVE-2025-51586: PrestaShop - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-51586: PrestaShop – Information Disclosure

漏洞标题 CVE-2025-51586: PrestaShop - Information Disclosure 漏洞描述 User enumeration vulnerability in the AdminLogin controller in PrestaShop 1.7 through 8.2.2 allows remote atta...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月9日 12:17
30
CVE-2025-27112: Navidrome <=0.54.5 - Authentication Bypass in Subsonic API-渗透云记 - 专注于网络安全与技术分享

CVE-2025-27112: Navidrome <=0.54.5 - Authentication Bypass in Subsonic API

漏洞标题 CVE-2025-27112: Navidrome <=0.54.5 - Authentication Bypass in Subsonic API 漏洞描述 Navidrome is an open source web-based music collection server and streamer. Starting...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月8日 23:30
00
CVE-2025-1025: Cockpit < 2.4.1 - Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2025-1025: Cockpit < 2.4.1 - Arbitrary File Upload

漏洞标题 CVE-2025-1025: Cockpit < 2.4.1 - Arbitrary File Upload 漏洞描述 Versions of the package cockpit-hq/cockpit before 2.4.1 are vulnerable to Arbitrary File Upload where an...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月7日 21:19
00
CVE-2025-52488: DNN (DotNetNuke) - Unicode Path Normalization NTLM Hash Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-52488: DNN (DotNetNuke) – Unicode Path Normalization NTLM Hash Disclosure

漏洞标题 CVE-2025-52488: DNN (DotNetNuke) - Unicode Path Normalization NTLM Hash Disclosure 漏洞描述 DNN (formerly DotNetNuke) is an open-source web content management platform (CM...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月7日 16:50
00
CVE-2025-56266: Avigilon ACM - Host Header Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2025-56266: Avigilon ACM – Host Header Injection

漏洞标题 CVE-2025-56266: Avigilon ACM - Host Header Injection 漏洞描述 A Host Header Injection vulnerability in Avigilon ACM v7.10.0.20 allows attackers to execute arbitrary code v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月7日 06:50
20
CVE-2025-34143: ETQ Reliance - Authentication Bypass via Trailing Space-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34143: ETQ Reliance – Authentication Bypass via Trailing Space

漏洞标题 CVE-2025-34143: ETQ Reliance - Authentication Bypass via Trailing Space 漏洞描述 An authentication bypass vulnerability exists in ETQ Reliance on the CG (legacy) platform....
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月7日 02:49
50
MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)-渗透云记 - 专注于网络安全与技术分享

MongoDB Zlib 信息泄露漏洞(CVE-2025-14847)

漏洞标题 MongoDB Zlib 信息泄露漏洞(CVE-2025-14847) 漏洞描述 MongoDB Server 在其使用 Zlib 压缩协议的通信实现中存在长度字段不匹配漏洞,当协议头中的长度字段与实际数据长度不一致时,...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月6日 16:31
00
CVE-2025-2747: Kentico Xperience 13 CMS - Staging Service Authentication Bypass (WT-2025-0006)-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2747: Kentico Xperience 13 CMS – Staging Service Authentication Bypass (WT-2025-0006)

漏洞标题 CVE-2025-2747: Kentico Xperience 13 CMS - Staging Service Authentication Bypass (WT-2025-0006) 漏洞描述 An authentication bypass vulnerability in Kentico Xperience allows ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月6日 05:21
00
CVE-2025-8943: Flowise < 3.0.1 - Remote Command Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2025-8943: Flowise < 3.0.1 - Remote Command Execution

漏洞标题 CVE-2025-8943: Flowise < 3.0.1 - Remote Command Execution 漏洞描述 The Custom MCPs feature is designed to execute OS commands, for instance, using tools like `npx` to s...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月5日 21:21
30
CVE-2025-53118: Securden Unified PAM - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-53118: Securden Unified PAM – Authentication Bypass

漏洞标题 CVE-2025-53118: Securden Unified PAM - Authentication Bypass 漏洞描述 An authentication bypass vulnerability exists which allows an unauthenticated attacker to control adm...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月5日 07:30
30
CVE-2025-31125: Vite Development Server - Path Traversal-渗透云记 - 专注于网络安全与技术分享

CVE-2025-31125: Vite Development Server – Path Traversal

漏洞标题 CVE-2025-31125: Vite Development Server - Path Traversal 漏洞描述 Path traversal vulnerability in Vite development server's @fs endpoint allows attackers to access fi...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月3日 08:42
00
CVE-2025-5961: WordPress WPvivid Backup & Migration Plugin <= 0.9.116 - Authenticated Arbitrary File Upload-渗透云记 - 专注于网络安全与技术分享

CVE-2025-5961: WordPress WPvivid Backup & Migration Plugin <= 0.9.116 - Authenticated Arbitrary File Upload

漏洞标题 CVE-2025-5961: WordPress WPvivid Backup & Migration Plugin <= 0.9.116 - Authenticated Arbitrary File Upload 漏洞描述 The Migration, Backup, Staging – WPvivid Backu...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年7月2日 23:14
20