2024攻防演练利器之必修高危漏洞合集_1
我用夸克网盘分享了「2024攻防演练利器之必修高危漏洞合集_1.pdf」,点击链接即可保存。打开「夸克APP」在线查看,支持多种文档格式转换。链接:https://pan.quark.cn/s/f6d6d46f1575提取码:qQ...
一个漏洞挖掘小tips
记一次挖src过程中发现个活动页面,扫描二维码可以打开app客户端。这时候我就去解码了这个二维码得到一个链接,发现链接里面附带了一个url参数。流程:注册-->登录-->手机APP扫码-->请...
CVE-2023-52152
CVE-2023-52152漏洞描述mUPnP for C 3.0.2及之前版本的mupnp/net/uri.c中存在越界读取和应用程序崩溃问题,这是由于缺少特定的主机长度重新计算所导致的。安全风险CVSS等级评估基础分数风险等级...
CVE-2023-52139
CVE-2023-52139漏洞描述Misskey是一个开源的去中心化社交媒体平台。第三方应用程序可能会访问某些端点或Websocket API,这些端点或API被错误地指定为种类或安全类型,而无需用户的许可就可以执...
CVE-2023-52134
CVE-2023-52134漏洞描述Eyal Fitoussi GEO my WordPress存在SQL命令中特殊元素的不当中和(SQL注入)漏洞。此问题影响GEO my WordPress版本从n/a到4.0.2。安全风险CVSS等级评估基础分数风险等级...
CVE-2023-52135
CVE-2023-52135漏洞描述WS Form WS Form LITE – Drag & Drop Contact Form Builder for WordPress中存在SQL命令中使用的特殊元素的非适当中和(“SQL注入”)漏洞。此问题影响WS Form LITE...
CVE-2023-52137
CVE-2023-52137漏洞描述tj-actions/verify-changed-files操作中存在命令注入漏洞,通过更改的文件名允许攻击者执行任意代码并可能泄露秘密。verify-changed-files工作流返回在工作流执行期间更...
CVE-2023-52173
CVE-2023-52173漏洞描述Windows版XnView Classic 2.51.3之前的版本在xnview.exe+0x3ADBD0处存在写访问违规问题。安全风险CVSS等级评估基础分数风险等级可利用性评分9.8CRITICALCVSS:3.1/AV:N/AC...


