OWASP Enterprise Security API(ESAPI,企业安全应用程序接口)是美国OWASP组织的一个免费、开源的网页应用程序安全控件库,它有助于编程人员开发低风险应用程序。 Java平台下的OWASP Enterprise Security API (ESAPI) 2.0.1版本中的对称加密实现中的认证加密功能中存在漏洞,该漏洞源于程序没有正确抵制对序列化密文的篡改。远程攻击者可通过攻击默认配置中真实性利用该漏洞绕过既定的加密保护机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/andikahilmy/CVE-2013-5679-esapi-java-legacy-vulnerable | POC Details |
No public POC found.
Login to generate AI POC| CVE-2013-5965 | Drupal Node View Permissions模块安全绕过漏洞 | |
| CVE-2013-4362 | DavFS2 ‘system()’函数本地提权漏洞 | |
| CVE-2013-4623 | Offspark PolarSSL Certificate Message 远程拒绝服务漏洞 | |
| CVE-2013-5692 | X2Engine X2CRM ‘file’参数本地文件包含漏洞 | |
| CVE-2013-5693 | X2Engine X2CRM ‘model’参数跨站脚本漏洞 | |
| CVE-2013-1442 | Xen 信息泄露漏洞 | |
| CVE-2013-4136 | Ruby Phusion Passenger Gem ‘Utils.cpp’不安全临时文件创建漏洞 | |
| CVE-2013-4359 | ProFTPD ‘mod_sftp_pam’远程拒绝服务漏洞 | |
| CVE-2013-4372 | Red Hat JBoss Fuse和JBoss A-MQ Fuse Management Console服务器跨站脚本漏洞 | |
| CVE-2013-5964 | Drupal Flag模块跨站脚本漏洞 | |
| CVE-2013-4222 | OpenStack Keystone 信任管理问题漏洞 | |
| CVE-2013-4378 | JavaMelody ‘X-Forwarded-For’ Header 跨站脚本漏洞 | |
| CVE-2013-5961 | WordPress Lazy SEO插件lazyseo.php脚本任意文件上传漏洞 | |
| CVE-2013-5962 | WordPress Complete Gallery Manager插件‘upload-images.php’任意文件上传漏洞 | |
| CVE-2013-5963 | WordPress Simple Dropbox Upload ‘multi.php’任意文件上传漏洞 | |
| CVE-2013-3417 | Cisco Video Surveillance Operations Manager 管理Web界面授权问题漏洞 | |
| CVE-2013-5504 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5505 | Cisco Identity Services Engine 跨站脚本漏洞 | |
| CVE-2013-5960 | OWASP ESAPI 加密问题漏洞 | |
| CVE-2013-4310 | Apache Struts 安全绕过漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet