高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|---|---|---|
| 1 | Powertek PDU身份绕过 | https://github.com/Henry4E36/CVE-2022-33174 | POC詳細 |
| 2 | Powertek firmware (multiple brands) before 3.30.30 running Power Distribution Units are vulnerable to authorization bypass in the web interface. To exploit the vulnerability, an attacker must send an HTTP packet to the data retrieval interface (/cgi/get_param.cgi) with the tmpToken cookie set to an empty string followed by a semicolon. This bypasses an active session authorization check. This can be then used to fetch the values of protected sys.passwd and sys.su.name fields that contain the username and password in cleartext. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-33174.yaml | POC詳細 |
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2022-33175 | 9.8 CRITICAL | Powertek PDU 安全漏洞 |
| CVE-2022-32564 | Couchbase Server 安全漏洞 | |
| CVE-2021-41662 | South Gate Inn Online Reservation System SQL注入漏洞 | |
| CVE-2021-41661 | Church Management System SQL注入漏洞 | |
| CVE-2022-32565 | Couchbase Server 日志信息泄露漏洞 | |
| CVE-2022-32562 | Couchbase Server 安全漏洞 | |
| CVE-2022-32192 | Couchbase Server 信息泄露漏洞 | |
| CVE-2022-32278 | Xfce 安全特征问题漏洞 | |
| CVE-2022-32193 | Couchbase Server 日志信息泄露漏洞 | |
| CVE-2022-32558 | Couchbase Server 安全漏洞 | |
| CVE-2022-32560 | Couchbase Server 授权问题漏洞 | |
| CVE-2021-40902 | flatCore 跨站脚本漏洞 | |
| CVE-2022-22259 | Huawei FLMG-10 授权问题漏洞 | |
| CVE-2022-29797 | Huawei CV81-WDM FW 缓冲区错误漏洞 | |
| CVE-2022-29798 | Huawei CV81-WDM FW 安全漏洞 | |
| CVE-2021-40036 | HUAWEI HarmonyOS 缓冲区错误漏洞 | |
| CVE-2021-40604 | Invision Community 代码问题漏洞 | |
| CVE-2021-41663 | MiniCMS 跨站脚本漏洞 | |
| CVE-2022-31400 | HelpDeskZ 跨站脚本漏洞 | |
| CVE-2022-31398 | HelpDeskZ 跨站脚本漏洞 |
まだコメントはありません