Novell WebYaST是美国Novell公司的一套基于Web的远程配置和管理工具。该工具可对已部署的软件应用程序映像或设备进行初始设置、远程管理等。 WebYaST 1.3版本中存在权限许可和访问控制漏洞,该漏洞源于程序对config/initializers/secret_token.rb文件设置弱权限。本地攻击者可通过读取该文件的Rails secret token利用该漏洞获取特权。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2013-4414 | Red Hat Enterprise MRG 跨站脚本漏洞 | |
| CVE-2013-5973 | VMware ESXi 权限许可和访问控制漏洞 | |
| CVE-2013-2629 | Leed 输入验证漏洞 | |
| CVE-2013-6979 | Cisco IOS XE 授权问题漏洞 | |
| CVE-2013-6890 | Denyhosts 授权问题漏洞 | |
| CVE-2013-6449 | OpenSSL 加密问题漏洞 | |
| CVE-2013-6439 | Red Hat 授权问题漏洞 | |
| CVE-2013-6422 | Haxx Libcurl GnuTLS 输入验证漏洞 | |
| CVE-2013-5420 | IBM Security Access Manager for Enterprise Single Sign-On 权限许可和访问控制漏洞 | |
| CVE-2013-4549 | Digia Qt QXmlSimpleReader类输入验证错误漏洞 | |
| CVE-2013-4461 | Red Hat Enterprise MRG Grid cumin SQL注入漏洞 | |
| CVE-2013-4424 | Red Hat JBoss Portal GateIn Portal组件跨站脚本漏洞 | |
| CVE-2013-4405 | Red Hat Enterprise MRG 跨站请求伪造漏洞 | |
| CVE-2013-4404 | Red Hat Enterprise MRG Grid cumin 权限许可和访问控制问题漏洞 | |
| CVE-2013-7102 | WordPress OptimizePress主题‘media-upload.php’任意文件上传漏洞 | |
| CVE-2013-7081 | TYPO3 (old) Form Content Element 权限许可和访问控制漏洞 | |
| CVE-2013-7080 | TYPO3 Extension表管理库安全漏洞 | |
| CVE-2013-7079 | TYPO3 OpenID扩展开放重定向漏洞 | |
| CVE-2013-7075 | TYPO3 Content Editing Wizards组件加密问题漏洞 | |
| CVE-2013-7073 | TYPO3 Content Editing Wizards组件权限许可和访问控制漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet