尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Appwrite through 1.2.1 is susceptible to server-side request forgery via the component /v1/avatars/favicon. An attacker can potentially access network resources and sensitive information via a crafted GET request, thereby also making it possible to modify data and/or execute unauthorized administrative operations in the context of the affected site. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-27159.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-1773 | 6.3 MEDIUM | RockOA 代码注入漏洞 |
| CVE-2023-1784 | 5.3 MEDIUM | Jeecg-Boot 授权问题漏洞 |
| CVE-2023-1772 | 3.5 LOW | DataGear 跨站脚本漏洞 |
| CVE-2023-29141 | MediaWiki 安全漏洞 | |
| CVE-2023-29140 | MediaWiki 安全漏洞 | |
| CVE-2023-29139 | MediaWiki 安全漏洞 | |
| CVE-2023-29137 | MediaWiki 安全漏洞 | |
| CVE-2023-28879 | Artifex Software Ghostscript 缓冲区错误漏洞 | |
| CVE-2023-28877 | VTEX apps-graphql 安全漏洞 | |
| CVE-2023-28862 | LemonLDAP::NG 授权问题漏洞 | |
| CVE-2023-28464 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-27163 | request-baskets 代码问题漏洞 | |
| CVE-2023-27162 | openapi-generator 代码问题漏洞 | |
| CVE-2023-27160 | forem 代码问题漏洞 | |
| CVE-2023-26925 | D-Link DIR-882 安全漏洞 | |
| CVE-2023-26858 | PrestaSHp faqs SQL注入漏洞 | |
| CVE-2023-26830 | Gladinet CentreStack 代码问题漏洞 | |
| CVE-2023-26829 | Gladinet CentreStack 安全漏洞 | |
| CVE-2023-23594 | SATO America CL4NX 安全漏洞 | |
| CVE-2022-4899 | Zstandard 资源管理错误漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论