漏洞案例 第4页
讯岚网络信息安全社区漏洞安全库查询。
CVE-2023-52265-讯岚社区

CVE-2023-52265

CVE-2023-52265漏洞描述IDURAR(也称为idurar-erp-crm)在2.0.1版本之前允许通过/api/email/update数据中的带有精心构造的JSON电子邮件模板的PATCH请求进行存储型XSS攻击。安全风险CVSS等级评估...
Maptnh.的头像-讯岚社区Maptnh.2年前
012313
CVE-2023-52284-讯岚社区

CVE-2023-52284

CVE-2023-52284漏洞描述Bytecode Alliance的wasm-micro-runtime(又名WebAssembly Micro Runtime或WAMR)在1.3.0版本之前存在问题,对于一个有效的WebAssembly模块可能会出现“double free or c...
Maptnh.的头像-讯岚社区Maptnh.2年前
0777
CVE-2023-52286-讯岚社区

CVE-2023-52286

CVE-2023-52286漏洞描述Tencent tdsqlpcloud在1.8.5版本前存在漏洞,未经身份验证的远程攻击者可以通过发起index.php/api/install/get_db_info请求发现数据库凭据。这个问题与CVE-2023-42387相...
Maptnh.的头像-讯岚社区Maptnh.2年前
010812
CVE-2024-35165-讯岚社区

CVE-2024-35165

CVE-2024-35165漏洞描述Gutenify 存在将敏感信息暴露给未授权用户的漏洞。此问题影响 Gutenify 的所有版本,从未知版本到 1.4.0安全风险CVSS等级评估基础分数风险等级可利用性评分5.3MEDIUMCVSS...
CVE-2024-35167-讯岚社区

CVE-2024-35167

CVE-2024-35167漏洞描述EnvoThemes 的 Envo’s Elementor Templates & Widgets for WooCommerce 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影...
CVE-2024-35166-讯岚社区

CVE-2024-35166

CVE-2024-35166漏洞描述Ninja Team Filebird 存在将敏感信息暴露给未授权用户的漏洞。此问题影响 Filebird 的所有版本,从未知版本到 5.6.3。安全风险CVSS等级评估基础分数风险等级可利用性评分...
CVE-2024-35170-讯岚社区

CVE-2024-35170

CVE-2024-35170漏洞描述Hidden Depth 的 Sticky Banner 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影响 Sticky Banner 的所有版本,从未知版本到 1...
CVE-2024-35169-讯岚社区

CVE-2024-35169

CVE-2024-35169漏洞描述AREOI 的 All Bootstrap Blocks 存在生成网页过程中对输入的不当中和(“跨站脚本”)漏洞,允许存储型 XSS 攻击。此问题影响 All Bootstrap Blocks 的所有版本,从未知...