Plack是一套使用PSGI(Perl Web服务器网关接口规范)栈的设置工具,它包含一个中间件组件,一个参考服务器和用于Web应用程序框架的工具。 Plack 1.0031之前版本的Plack::App::File中存在安全漏洞,该漏洞源于程序删除路径后部分的‘slash’字符。远程攻击者可通过特制的路径利用该漏洞绕过生成文件的白名单,获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-4234 | Phorum 跨站脚本漏洞 | |
| CVE-2014-5461 | Lua 缓冲区错误漏洞 | |
| CVE-2014-5285 | TIBCO Spotfire Server 安全漏洞 | |
| CVE-2014-4805 | IBM DB2 信息泄露漏洞 | |
| CVE-2014-4759 | IBM Business Process Manager 权限许可和访问控制漏洞 | |
| CVE-2014-4758 | IBM Business Process Manager和WebSphere Lombardi Edition 权限许可和访问控制漏洞 | |
| CVE-2014-3353 | Cisco IOS XR 资源管理错误漏洞 | |
| CVE-2014-3095 | IBM DB2 输入验证漏洞 | |
| CVE-2014-3094 | IBM DB2 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-3075 | IBM Business Process Manager和WebSphere Lombardi Edition 跨站脚本漏洞 | |
| CVE-2012-4768 | WordPress Download Monitor插件跨站脚本漏洞 | |
| CVE-2012-6153 | Apache Commons HttpClient 输入验证错误漏洞 | |
| CVE-2014-6060 | Dhcpcd 安全漏洞 | |
| CVE-2014-5506 | SAP Crystal Reports 双重释放漏洞 | |
| CVE-2014-5505 | SAP Crystal Reports 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-5504 | SolarWinds Log and Event Manager 安全漏洞 | |
| CVE-2014-5377 | ZOHO ManageEngine DeviceExpert 信息泄露漏洞 | |
| CVE-2014-3574 | Apache POI 拒绝服务漏洞 | |
| CVE-2014-3529 | Apache POI 安全漏洞 | |
| CVE-2014-2972 | Exim 安全漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet