CVE-2023-52257
CVE-2023-52257漏洞描述LogoBee 0.2中存在XSS漏洞,攻击者可以利用updates.php?id=来进行跨站脚本攻击。安全风险CVSS等级评估基础分数风险等级可利用性评分6.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI...
CVE-2023-52263
CVE-2023-52263漏洞描述Brave Browser在1.59.40版本之前未正确限制WebUI工厂和重定向的模式。这与browser/brave_content_browser_client.cc和browser/ui/webui/brave_web_ui_controller_factory...
CVE-2023-52264
CVE-2023-52264漏洞描述The beesblog组件(又名Bees Blog)在thirty bees中的1.6.2版本之前存在Reflected XSS漏洞,因为controllers/front/post.php中的sharing_url未经妥善处理。安全风险CVSS...
CVE-2023-52275
CVE-2023-52275漏洞描述Gallery3d在Tecno Camon X CA7设备上允许攻击者通过导航到data/com.android.gallery3d/.privatealbum/.encryptfiles并猜测正确的图像文件扩展名来查看隐藏的图像。ion.安...
CVE-2023-52277
CVE-2023-52277漏洞描述RoyalTSX在6.0.2.1版本之前存在漏洞,如果受害者在RTSZ文件中的主机名过长并点击“Test Connection”,攻击者可以利用这个漏洞造成拒绝服务(堆内存损坏和应用程序崩溃)...
CVE-2023-52269
CVE-2023-52269漏洞描述MDaemon SecurityGateway在9.0.3版本之前允许通过精心构造的消息内容过滤规则进行跨站脚本(XSS)攻击。这可能允许域管理员对全局管理员进行攻击。安全风险CVSS等级评估...
CVE-2023-52267
CVE-2023-52267漏洞描述ehttp 1.0.6版本在17405b9之前存在simple_log.cpp中_log的越界读取漏洞,该漏洞发生在处理长字符串时进行错误日志记录时。安全风险CVSS等级评估基础分数风险等级可利用性...
CVE-2023-52266
CVE-2023-52266漏洞描述ehttp 1.0.6版本在17405b9之前存在epoll_socket.cpp中read_func的使用后释放(use-after-free)漏洞。攻击者可以在短时间内建立许多连接来触发此漏洞。安全风险CVSS等级...

