漏洞库 第823页
此分类不是0day,只是做互联网poc收集,不对poc真实性、可用性做保证,不以poc无效等理由反馈退款
Academy LMS 6.2 CVE-2023-4974 SQL注入漏洞-渗透云记 - 专注于网络安全与技术分享

Academy LMS 6.2 CVE-2023-4974 SQL注入漏洞

漏洞标题 Academy LMS 6.2 CVE-2023-4974 SQL注入漏洞 漏洞描述 Academy LMS 6.2存在sql注入漏洞,该漏洞是由于tutor/filter接口对用户的请求验证不当导致的。 PoC代码 暂无
CVE-2022-29299: SolarView Compact 6.00 - 'time_begin' Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-29299: SolarView Compact 6.00 – ‘time_begin’ Cross-Site Scripting

漏洞标题 CVE-2022-29299: SolarView Compact 6.00 - 'time_begin' Cross-Site Scripting 漏洞描述 SolarView Compact version 6.00 contains a cross-site scripting vulnerability ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月9日 14:00
50
CVE-2020-25780: Commvault CommCell - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2020-25780: Commvault CommCell – Local File Inclusion

漏洞标题 CVE-2020-25780: Commvault CommCell - Local File Inclusion 漏洞描述 CommCell in Commvault before 14.68, 15.x before 15.58, 16.x before 16.44, 17.x before 17.29, and 18.x be...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年10月30日 04:34
50
CVE-2025-34026: Versa Concerto Actuator Endpoint - Authentication Bypass-渗透云记 - 专注于网络安全与技术分享

CVE-2025-34026: Versa Concerto Actuator Endpoint – Authentication Bypass

漏洞标题 CVE-2025-34026: Versa Concerto Actuator Endpoint - Authentication Bypass 漏洞描述 An authentication bypass vulnerability affected the Spring Boot Actuator endpoints in Ver...
CVE-2017-14524: OpenText Documentum Administrator 7.2.0180.0055 - Open Redirect-渗透云记 - 专注于网络安全与技术分享

CVE-2017-14524: OpenText Documentum Administrator 7.2.0180.0055 – Open Redirect

漏洞标题 CVE-2017-14524: OpenText Documentum Administrator 7.2.0180.0055 - Open Redirect 漏洞描述 OpenText Documentum Administrator 7.2.0180.0055 is susceptible to multiple open re...
CVE-2023-3847: MooDating 1.2 - Cross-Site scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2023-3847: MooDating 1.2 – Cross-Site scripting

漏洞标题 CVE-2023-3847: MooDating 1.2 - Cross-Site scripting 漏洞描述 A vulnerability classified as problematic was found in mooSocial mooDating 1.2. This vulnerability affects unk...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月21日 20:15
40
CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure

漏洞标题 CVE-2022-0140: WordPress Visual Form Builder <3.0.8 - Information Disclosure 漏洞描述 WordPress Visual Form Builder plugin before 3.0.8 contains a information disclosur...
CVE-2020-9054: Zyxel NAS Firmware 5.21- Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2020-9054: Zyxel NAS Firmware 5.21- Remote Code Execution

漏洞标题 CVE-2020-9054: Zyxel NAS Firmware 5.21- Remote Code Execution 漏洞描述 Multiple Zyxel network-attached storage (NAS) devices running firmware version 5.21 contain a pre-au...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月9日 10:04
40
CVE-2025-49002: DataEase 远程代码执行漏洞-渗透云记 - 专注于网络安全与技术分享

CVE-2025-49002: DataEase 远程代码执行漏洞

漏洞标题 CVE-2025-49002: DataEase 远程代码执行漏洞 漏洞描述 CVE-2025-49002 是由于H2数据库模块没有严格过滤用户输入的JDBC连接参数,可使用大小写绕过补丁。攻击者可利用这些漏洞实现未授...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月20日 06:56
30
Apache Struts S2-046 OGNL表达式注入漏洞(CVE-2017-5638)-渗透云记 - 专注于网络安全与技术分享

Apache Struts S2-046 OGNL表达式注入漏洞(CVE-2017-5638)

漏洞标题 Apache Struts S2-046 OGNL表达式注入漏洞(CVE-2017-5638) 漏洞描述 Apache Struts S2-046 OGNL表达式注入漏洞(CVE-2017-5638) PoC代码 暂无
CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution

漏洞标题 CVE-2023-42793: JetBrains TeamCity < 2023.05.4 - Remote Code Execution 漏洞描述 In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年6月27日 23:10
10
CVE-2022-24223: Atom CMS v2.0 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2022-24223: Atom CMS v2.0 – SQL Injection

漏洞标题 CVE-2022-24223: Atom CMS v2.0 - SQL Injection 漏洞描述 AtomCMS v2.0 was discovered to contain a SQL injection vulnerability via /admin/login.php. PoC代码
CVE-2020-22210: 74cms - ajax_officebuilding.php SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2020-22210: 74cms – ajax_officebuilding.php SQL Injection

漏洞标题 CVE-2020-22210: 74cms - ajax_officebuilding.php SQL Injection 漏洞描述 A SQL injection vulnerability exists in 74cms 3.2.0 via the x parameter to ajax_officebuilding.php. ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2020年11月21日 12:39
30
CVE-2025-2907: Order Delivery Date Pro for WooCommerce < 12.3.1 - Arbitrary Option Update-渗透云记 - 专注于网络安全与技术分享

CVE-2025-2907: Order Delivery Date Pro for WooCommerce < 12.3.1 - Arbitrary Option Update

漏洞标题 CVE-2025-2907: Order Delivery Date Pro for WooCommerce < 12.3.1 - Arbitrary Option Update 漏洞描述 The Order Delivery Date WordPress plugin before 12.3.1 does not have ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2025年3月31日 08:07
50
CVE-2017-1000170: WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2017-1000170: WordPress Delightful Downloads Jquery File Tree 2.1.5 – Local File Inclusion

漏洞标题 CVE-2017-1000170: WordPress Delightful Downloads Jquery File Tree 2.1.5 - Local File Inclusion 漏洞描述 WordPress Delightful Downloads Jquery File Tree versions 2.1.5 and ...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2017年12月13日 07:25
20
CVE-2023-50578: Mingsoft MCMS 5.2.9 - SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2023-50578: Mingsoft MCMS 5.2.9 – SQL Injection

漏洞标题 CVE-2023-50578: Mingsoft MCMS 5.2.9 - SQL Injection 漏洞描述 Mingsoft MCMS v5.2.9 contains a SQL injection caused by unsanitized categoryType parameter at /content/list.do...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2023年7月3日 23:07
40