高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Unauthenticated RCE at Woody Ad Snippets / CVE-2019-15858 (PoC) | https://github.com/GeneralEG/CVE-2019-15858 | POC詳細 |
| 2 | Unauthenticated Remote Code Execution at Woody Ad Snippets (PoC) | https://github.com/orangmuda/CVE-2019-15858 | POC詳細 |
| 3 | WordPress Woody Ad Snippets prior to 2.2.5 is susceptible to cross-site scripting and remote code execution via admin/includes/class.import.snippet.php, which allows unauthenticated options import as demonstrated by storing a cross-site scripting payload for remote code execution. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-15858.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2019-15870 | WordPress CarSpot theme 跨站脚本漏洞 | |
| CVE-2019-15898 | Nagios Log Server 跨站脚本漏洞 | |
| CVE-2019-15892 | Varnish Cache 输入验证错误漏洞 | |
| CVE-2019-5480 | statichttpserver 路径遍历漏洞 | |
| CVE-2019-5478 | Xilinx Zynq UltraScale+ 输入验证错误漏洞 | |
| CVE-2019-5479 | larvitbase-api 注入漏洞 | |
| CVE-2019-5475 | Sonatype Nexus Repository Manager 操作系统命令注入漏洞 | |
| CVE-2019-14261 | ABUS Secvest FUAA50000 加密问题漏洞 | |
| CVE-2019-15889 | WordPress download-manager插件跨站脚本漏洞 | |
| CVE-2019-15873 | WordPress profilegrid-user-profiles-groups-and-communities插件代码注入漏洞 | |
| CVE-2019-15871 | WordPress LoginPress插件授权问题漏洞 | |
| CVE-2019-15872 | WordPress LoginPress插件SQL注入漏洞 | |
| CVE-2015-9381 | FreeType 缓冲区错误漏洞 | |
| CVE-2019-15869 | WordPress JobCareer theme 跨站脚本漏洞 | |
| CVE-2019-15868 | WordPress affiliates-manager插件跨站请求伪造漏洞 | |
| CVE-2019-15867 | WordPress slick-popup插件信任管理问题漏洞 | |
| CVE-2019-15866 | WordPress crelly-slider插件代码问题漏洞 | |
| CVE-2019-15865 | WordPress breadcrumbs-by-menu插件跨站请求伪造漏洞 | |
| CVE-2019-15864 | WordPress breadcrumbs-by-menu插件跨站脚本漏洞 | |
| CVE-2019-15043 | Grafana 访问控制错误漏洞 |
Showing 20 of 25 CVEs. View all on vendor page →
まだコメントはありません