最新发布第4页
CVE-2023-52275
CVE-2023-52275漏洞描述Gallery3d在Tecno Camon X CA7设备上允许攻击者通过导航到data/com.android.gallery3d/.privatealbum/.encryptfiles并猜测正确的图像文件扩展名来查看隐藏的图像。ion.安...
CVE-2023-52269
CVE-2023-52269漏洞描述MDaemon SecurityGateway在9.0.3版本之前允许通过精心构造的消息内容过滤规则进行跨站脚本(XSS)攻击。这可能允许域管理员对全局管理员进行攻击。安全风险CVSS等级评估...
CVE-2023-52266
CVE-2023-52266漏洞描述ehttp 1.0.6版本在17405b9之前存在epoll_socket.cpp中read_func的使用后释放(use-after-free)漏洞。攻击者可以在短时间内建立许多连接来触发此漏洞。安全风险CVSS等级...
CVE-2023-52267
CVE-2023-52267漏洞描述ehttp 1.0.6版本在17405b9之前存在simple_log.cpp中_log的越界读取漏洞,该漏洞发生在处理长字符串时进行错误日志记录时。安全风险CVSS等级评估基础分数风险等级可利用性...
CVE-2023-52265
CVE-2023-52265漏洞描述IDURAR(也称为idurar-erp-crm)在2.0.1版本之前允许通过/api/email/update数据中的带有精心构造的JSON电子邮件模板的PATCH请求进行存储型XSS攻击。安全风险CVSS等级评估...
CVE-2023-52286
CVE-2023-52286漏洞描述Tencent tdsqlpcloud在1.8.5版本前存在漏洞,未经身份验证的远程攻击者可以通过发起index.php/api/install/get_db_info请求发现数据库凭据。这个问题与CVE-2023-42387相...
CVE-2023-52284
CVE-2023-52284漏洞描述Bytecode Alliance的wasm-micro-runtime(又名WebAssembly Micro Runtime或WAMR)在1.3.0版本之前存在问题,对于一个有效的WebAssembly模块可能会出现“double free or c...
H4vdo 台湾APT-27视频投放工具
地址:https://github.com/MartinxMax/H4vdo视频 关于 H4vdoRTMP lock 屏播放视频工具,可以向目标发送有效载荷,播放目标的屏幕内容。目标无法曹作计算机使用方法安装依赖根据你的操作系统...

