高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | OneDev before version 4.0.3 contains an insecure endpoint that allows retrieval of arbitrary user details, including access tokens, due to missing security checks on /users/{id}, letting attackers leak sensitive data and impersonate users, exploit requires no special conditions. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21246.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2021-21242 | 10.0 CRITICAL | Pre-Auth Unsafe Deserialization on AttachmentUploadServet |
| CVE-2021-21243 | 10.0 CRITICAL | Pre-Auth Unsafe Deserialization on KubernetesResource |
| CVE-2021-21244 | 10.0 CRITICAL | Pre-Auth SSTI via Bean validation message tampering |
| CVE-2021-21245 | 10.0 CRITICAL | Pre-Auth Arbitrary File Upload |
| CVE-2021-21247 | 9.6 CRITICAL | Post-Auth Unsafe Deserialization on BasePage (AJAX) |
| CVE-2021-21248 | 9.6 CRITICAL | Post-Auth Arbitrary Code execution via Groovy script injection |
| CVE-2021-21249 | 9.6 CRITICAL | Post-Auth Unsafe Yaml deserialization |
| CVE-2021-21250 | 7.7 HIGH | Post-Auth External Entity Expansion (XXE) |
| CVE-2021-21251 | 7.7 HIGH | ZipSlip Arbitrary File Upload |
まだコメントはありません