目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2023-48199— Grocy 安全漏洞

EPSS 1.06% · P78
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-48199の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
HTML Injection vulnerability in the 'manageApiKeys' component in Grocy <= 4.0.3 allows attackers to inject arbitrary HTML content without script execution. This occurs when user-supplied data is not appropriately sanitized, enabling the injection of HTML tags through parameter values. The attacker can then manipulate page content in the QR code detail popup, often coupled with social engineering tactics, exploiting both the trust of users and the application's lack of proper input handling.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Grocy 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Grocy是Grocy开源的一个基于网络的自托管杂货和家庭管理解决方案。 Grocy v.4.0.3版本存在安全漏洞,该漏洞源于允许攻击者通过manageapikeys组件的QR code功能执行任意代码并获取敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2023-48199の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/nitipoom-jar/CVE-2023-48199POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-48199のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2023-11-15 · 25 CVEs total

CVE-2023-483659.6 CRITICALQlik Sense 安全漏洞
CVE-2023-57207.7 HIGHQuarkus: build env information disclosure via gradle plugin
CVE-2023-340627.5 HIGHVMware Reactor Netty 路径遍历漏洞
CVE-2023-48011GPAC 安全漏洞
CVE-2023-40923PrestaShop 安全漏洞
CVE-2023-48204PublicCMS 安全漏洞
CVE-2023-48200Grocy 安全漏洞
CVE-2023-48198Grocy 安全漏洞
CVE-2023-48197Grocy 安全漏洞
CVE-2023-48089XXL-JOB 安全漏洞
CVE-2023-48088XXL-JOB 安全漏洞
CVE-2023-48087XXL-JOB 安全漏洞
CVE-2023-48014GPAC 安全漏洞
CVE-2023-48013GPAC 安全漏洞
CVE-2023-41442Tor Equip 安全漏洞
CVE-2023-47446PHPGurukul Pre-School Enrollment 跨站脚本漏洞
CVE-2023-47445PHPGurukul Pre-School Enrollment 安全漏洞
CVE-2023-47444OpenCart 安全漏洞
CVE-2023-47347free5GC 安全漏洞
CVE-2023-47345free5GC 安全漏洞

Showing 20 of 25 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-48199へのコメント

まだコメントはありません


コメントを残す