高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allow SQL injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it is possible to break character escaping and inject malicious SQL. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-9402.yaml | POC詳細 |
| 2 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E5%BC%80%E5%8F%91%E6%A1%86%E6%9E%B6%E6%BC%8F%E6%B4%9E/Django%20GIS%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2020-9402.md | POC詳細 |
| 3 | https://github.com/vulhub/vulhub/blob/master/django/CVE-2020-9402/README.md | POC詳細 | |
| 4 | Django 1.11 before 1.11.29, 2.2 before 2.2.11, and 3.0 before 3.0.4 allow SQL injection if untrusted data is used as a tolerance parameter in GIS functions and aggregates on Oracle. By passing a suitably crafted tolerance to GIS functions and aggregates on Oracle, it is possible to break character escaping and inject malicious SQL. | https://github.com/projectdiscovery/nuclei-templates/blob/main/dast/cves/2020/CVE-2020-9402.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2020-10098 | Zammad 跨站脚本漏洞 | |
| CVE-2019-20501 | D-Link DWL-2600AP 操作系统命令注入漏洞 | |
| CVE-2019-20107 | TestLink SQL注入漏洞 | |
| CVE-2020-9380 | IPTV Smarters WEB TV PLAYER 代码问题漏洞 | |
| CVE-2020-10107 | PHPGurukul Daily Expense Tracker System 跨站脚本漏洞 | |
| CVE-2020-10106 | PHPGurukul Daily Expense Tracker System SQL注入漏洞 | |
| CVE-2020-9370 | HUMAX HGA12R-02 BRGCAA 授权问题漏洞 | |
| CVE-2020-10096 | Zammad 信息泄露漏洞 | |
| CVE-2020-10097 | Zammad 安全漏洞 | |
| CVE-2020-10173 | Comtrend VR-3033 操作系统命令注入漏洞 | |
| CVE-2020-10099 | Zammad 跨站脚本漏洞 | |
| CVE-2020-10100 | Zammad 信息泄露漏洞 | |
| CVE-2020-10101 | Zammad 输入验证错误漏洞 | |
| CVE-2020-10102 | Zammad 安全漏洞 | |
| CVE-2020-10103 | Zammad 跨站脚本漏洞 | |
| CVE-2020-10104 | Zammad 信息泄露漏洞 | |
| CVE-2020-10105 | Zammad 信息泄露漏洞 | |
| CVE-2019-17642 | Centreon 跨站请求伪造漏洞 | |
| CVE-2020-10185 | Yubico YubiKey Validation Server 安全漏洞 | |
| CVE-2020-6986 | Omron PLC CJ series 资源管理错误漏洞 |
Showing 20 of 35 CVEs. View all on vendor page →
まだコメントはありません