漏洞库共8399篇
此分类不是0day,只是做互联网poc收集,不对poc真实性、可用性做保证,不以poc无效等理由反馈退款
某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞-渗透云记 - 专注于网络安全与技术分享

某知名品牌运维安全管理系统 getLdap 远程命令执行漏洞

漏洞简介 某知名品牌运维安全管理系统 getLdap 接口存在远程命令执行漏洞。攻击者可通过构造恶意的请求,利用该漏洞在目标服务器上执行任意命令,从而可能导致服务器被完全控制、敏感数据泄露等...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月6日 17:21
05813
青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令-渗透云记 - 专注于网络安全与技术分享

青龙面板command-run接口存在鉴权绕过:可获取面板账户密码、执行任意命令

漏洞描述 攻击者可在绕过身份鉴权的情况下,通过特定接口执行任意系统命令,进而获取管理员账号密码等敏感信息,对系统安全构成严重威胁。 漏洞原理 该漏洞源于青龙面板的身份验证机制存在缺陷...
沐寒的头像-渗透云记 - 专注于网络安全与技术分享初心赞助沐寒2026年3月1日 15:46
05614
CVE-2015-9323: 404 to 301 <= 2.0.2 - Authenticated Blind SQL Injection-渗透云记 - 专注于网络安全与技术分享

CVE-2015-9323: 404 to 301 <= 2.0.2 - Authenticated Blind SQL Injection

漏洞标题 CVE-2015-9323: 404 to 301 <= 2.0.2 - Authenticated Blind SQL Injection 漏洞描述 The 404 to 301 – Redirect, Log and Notify 404 Errors WordPress plugin was affected by a...
CVE-2025-8286: Güralp Systems FMUS Series - Unauthenticated Access-渗透云记 - 专注于网络安全与技术分享

CVE-2025-8286: Güralp Systems FMUS Series – Unauthenticated Access

漏洞标题 CVE-2025-8286: Güralp Systems FMUS Series - Unauthenticated Access 漏洞描述 Güralp Systems FMUS Series Seismic Monitoring Devices expose an unauthenticated Telnet-based ...
CVE-2015-9414: WordPress Symposium <=15.8.1 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2015-9414: WordPress Symposium <=15.8.1 - Cross-Site Scripting

漏洞标题 CVE-2015-9414: WordPress Symposium <=15.8.1 - Cross-Site Scripting 漏洞描述 WordPress Symposium through 15.8.1 contains a reflected cross-site scripting vulnerability v...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2015年9月29日 21:31
100
CVE-2018-19877: Adiscon LogAnalyzer <4.1.7 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2018-19877: Adiscon LogAnalyzer <4.1.7 - Cross-Site Scripting

漏洞标题 CVE-2018-19877: Adiscon LogAnalyzer <4.1.7 - Cross-Site Scripting 漏洞描述 Adiscon LogAnalyzer before 4.1.7 contains a cross-site scripting vulnerability in the 'r...
CVE-2022-48197: Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-48197: Yahoo User Interface library (YUI2) TreeView v2.8.2 – Cross-Site Scripting

漏洞标题 CVE-2022-48197: Yahoo User Interface library (YUI2) TreeView v2.8.2 - Cross-Site Scripting 漏洞描述 Reflected cross-site scripting (XSS) exists in the TreeView of YUI2 thr...
CVE-2022-24681: ManageEngine ADSelfService Plus <6121 - Stored Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2022-24681: ManageEngine ADSelfService Plus <6121 - Stored Cross-Site Scripting

漏洞标题 CVE-2022-24681: ManageEngine ADSelfService Plus <6121 - Stored Cross-Site Scripting 漏洞描述 ManageEngine ADSelfService Plus before 6121 contains a stored cross-site sc...
CVE-2021-46417: Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion-渗透云记 - 专注于网络安全与技术分享

CVE-2021-46417: Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 – Local File Inclusion

漏洞标题 CVE-2021-46417: Franklin Fueling Systems Colibri Controller Module 1.8.19.8580 - Local File Inclusion 漏洞描述 Franklin Fueling Systems Colibri Controller Module 1.8.19.85...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2021年11月27日 14:36
80
CVE-2017-14135: OpenDreambox 2.0.0 - Remote Code Execution-渗透云记 - 专注于网络安全与技术分享

CVE-2017-14135: OpenDreambox 2.0.0 – Remote Code Execution

漏洞标题 CVE-2017-14135: OpenDreambox 2.0.0 - Remote Code Execution 漏洞描述 OpenDreambox 2.0.0 is susceptible to remote code execution via the webadmin plugin. Remote attackers ca...
CVE-2022-2414: Dogtag PKI XML实体注入漏洞 CVE-2022-2414-渗透云记 - 专注于网络安全与技术分享

CVE-2022-2414: Dogtag PKI XML实体注入漏洞 CVE-2022-2414

漏洞标题 CVE-2022-2414: Dogtag PKI XML实体注入漏洞 CVE-2022-2414 漏洞描述 Dogtag PKI 的XML解析器存在安全漏洞,该漏洞源于在分析 XML 文档时访问外部实体可能会导致 XML 外部实体 (XXE)...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年11月30日 08:36
80
Atlassian Confluence OGNL注入漏洞(CVE-2022-26134)-渗透云记 - 专注于网络安全与技术分享

Atlassian Confluence OGNL注入漏洞(CVE-2022-26134)

漏洞标题 Atlassian Confluence OGNL注入漏洞(CVE-2022-26134) 漏洞描述 Atlassian Confluence OGNL注入漏洞(CVE-2022-26134) PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2022年3月29日 00:27
70
CVE-2021-31862: SysAid 20.4.74 - Cross-Site Scripting-渗透云记 - 专注于网络安全与技术分享

CVE-2021-31862: SysAid 20.4.74 – Cross-Site Scripting

漏洞标题 CVE-2021-31862: SysAid 20.4.74 - Cross-Site Scripting 漏洞描述 SysAid 20.4.74 contains a reflected cross-site scripting vulnerability via the KeepAlive.jsp stamp parameter...
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2021年11月20日 17:14
70
CVE-2025-30208: Vite - Arbitrary File Read-渗透云记 - 专注于网络安全与技术分享

CVE-2025-30208: Vite – Arbitrary File Read

漏洞标题 CVE-2025-30208: Vite - Arbitrary File Read 漏洞描述 Vite, a provider of frontend development tooling, has a vulnerability in versions prior to 6.2.3, 6.1.2, 6.0.12, 5.4.15...
(CVE-2021-3156) sudo 堆缓冲区溢出漏洞-渗透云记 - 专注于网络安全与技术分享

(CVE-2021-3156) sudo 堆缓冲区溢出漏洞

漏洞标题 (CVE-2021-3156) sudo 堆缓冲区溢出漏洞 漏洞描述 (CVE-2021-3156) sudo 堆缓冲区溢出漏洞 PoC代码 暂无
云记的头像-渗透云记 - 专注于网络安全与技术分享云记2021年11月13日 15:53
70
CVE-2025-51586: PrestaShop - Information Disclosure-渗透云记 - 专注于网络安全与技术分享

CVE-2025-51586: PrestaShop – Information Disclosure

漏洞标题 CVE-2025-51586: PrestaShop - Information Disclosure 漏洞描述 User enumeration vulnerability in the AdminLogin controller in PrestaShop 1.7 through 8.2.2 allows remote atta...