高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Grafana 3.0.1 through 7.0.1 is susceptible to server-side request forgery via the avatar feature, which can lead to remote code execution. Any unauthenticated user/client can make Grafana send HTTP requests to any URL and return its result. This can be used to gain information about the network Grafana is running on, thereby potentially enabling an attacker to obtain sensitive information, modify data, and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-13379.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2020-13786 | D-Link DIR-865L 跨站请求伪造漏洞 | |
| CVE-2020-13795 | Navigate CMS 路径遍历漏洞 | |
| CVE-2020-13796 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13797 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13798 | Navigate CMS 跨站脚本漏洞 | |
| CVE-2020-13792 | PlayTube 路径遍历漏洞 | |
| CVE-2020-13790 | libjpeg-turbo 缓冲区错误漏洞 | |
| CVE-2019-20809 | Compound Finance Compound Price Oracle 输入验证错误漏洞 | |
| CVE-2020-13782 | D-Link DIR-865L 操作系统命令注入漏洞 | |
| CVE-2020-13783 | D-Link DIR-865L 信息泄露漏洞 | |
| CVE-2020-13784 | D-Link DIR-865L 安全特征问题漏洞 | |
| CVE-2020-13785 | D-Link DIR-865L 加密问题漏洞 | |
| CVE-2020-13776 | systemd 输入验证错误漏洞 | |
| CVE-2020-13787 | D-Link DIR-865L 信息泄露漏洞 | |
| CVE-2020-12846 | Zimbra 代码问题漏洞 | |
| CVE-2020-13756 | Sabberworm PHP CSS Parser 输入验证错误漏洞 | |
| CVE-2020-13596 | Django 跨站脚本漏洞 | |
| CVE-2020-13254 | Django 信任管理问题漏洞 | |
| CVE-2020-1963 | Apache Ignite 安全漏洞 | |
| CVE-2020-7116 | Aruba Networks ClearPass Policy Manager 输入验证错误漏洞 |
Showing 20 of 25 CVEs. View all on vendor page →
まだコメントはありません