漏洞案例 第3页
讯岚网络信息安全社区漏洞安全库查询。
CVE-2023-52257-讯岚社区

CVE-2023-52257

CVE-2023-52257漏洞描述LogoBee 0.2中存在XSS漏洞,攻击者可以利用updates.php?id=来进行跨站脚本攻击。安全风险CVSS等级评估基础分数风险等级可利用性评分6.1MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI...
Maptnh.的头像-讯岚社区Maptnh.2年前
09114
CVE-2023-52263-讯岚社区

CVE-2023-52263

CVE-2023-52263漏洞描述Brave Browser在1.59.40版本之前未正确限制WebUI工厂和重定向的模式。这与browser/brave_content_browser_client.cc和browser/ui/webui/brave_web_ui_controller_factory...
Maptnh.的头像-讯岚社区Maptnh.2年前
0897
CVE-2023-52264-讯岚社区

CVE-2023-52264

CVE-2023-52264漏洞描述The beesblog组件(又名Bees Blog)在thirty bees中的1.6.2版本之前存在Reflected XSS漏洞,因为controllers/front/post.php中的sharing_url未经妥善处理。安全风险CVSS...
Maptnh.的头像-讯岚社区Maptnh.2年前
0896
CVE-2023-52275-讯岚社区

CVE-2023-52275

CVE-2023-52275漏洞描述Gallery3d在Tecno Camon X CA7设备上允许攻击者通过导航到data/com.android.gallery3d/.privatealbum/.encryptfiles并猜测正确的图像文件扩展名来查看隐藏的图像。ion.安...
Maptnh.的头像-讯岚社区Maptnh.2年前
0798
CVE-2023-52277-讯岚社区

CVE-2023-52277

CVE-2023-52277漏洞描述RoyalTSX在6.0.2.1版本之前存在漏洞,如果受害者在RTSZ文件中的主机名过长并点击“Test Connection”,攻击者可以利用这个漏洞造成拒绝服务(堆内存损坏和应用程序崩溃)...
Maptnh.的头像-讯岚社区Maptnh.2年前
011912
CVE-2023-52269-讯岚社区

CVE-2023-52269

CVE-2023-52269漏洞描述MDaemon SecurityGateway在9.0.3版本之前允许通过精心构造的消息内容过滤规则进行跨站脚本(XSS)攻击。这可能允许域管理员对全局管理员进行攻击。安全风险CVSS等级评估...
Maptnh.的头像-讯岚社区Maptnh.2年前
0988
CVE-2023-52267-讯岚社区

CVE-2023-52267

CVE-2023-52267漏洞描述ehttp 1.0.6版本在17405b9之前存在simple_log.cpp中_log的越界读取漏洞,该漏洞发生在处理长字符串时进行错误日志记录时。安全风险CVSS等级评估基础分数风险等级可利用性...
Maptnh.的头像-讯岚社区Maptnh.2年前
05910
CVE-2023-52266-讯岚社区

CVE-2023-52266

CVE-2023-52266漏洞描述ehttp 1.0.6版本在17405b9之前存在epoll_socket.cpp中read_func的使用后释放(use-after-free)漏洞。攻击者可以在短时间内建立许多连接来触发此漏洞。安全风险CVSS等级...
Maptnh.的头像-讯岚社区Maptnh.2年前
010211