Railo是瑞士Railo公司的一套实现了通用CFML服务器端脚本语言(一种程序设计语言)的开源软件。该软件用于创建动态网站、Web应用程序和网络系统。 Railo 4.2.1及之前版本中存在输入验证错误漏洞。攻击者可通过发送特制URL请求到thumbnail.cfm利用该漏洞获取敏感信息或执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-5278 | Docker 安全漏洞 | |
| CVE-2020-8811 | Bludit 安全漏洞 | |
| CVE-2020-8812 | Bludit 跨站脚本漏洞 | |
| CVE-2019-19356 | Netis WF2419 操作系统命令注入漏洞 | |
| CVE-2019-13163 | 多款Fujitsu产品 加密问题漏洞 | |
| CVE-2020-8808 | CORSAIR iCUE 安全漏洞 | |
| CVE-2020-8796 | Biscom Secure File Transfer 安全漏洞 | |
| CVE-2013-3096 | D-Link DIR-865L 授权问题漏洞 | |
| CVE-2013-3067 | Cisco Linksys WRT310N Router 未明跨站脚本漏洞 | |
| CVE-2013-3091 | Belkin N300 授权问题漏洞 | |
| CVE-2014-5087 | Sphider Search Engine 输入验证错误漏洞 | |
| CVE-2014-5091 | Status2K 2.5 输入验证错误漏洞 | |
| CVE-2020-8788 | Synaptive Medical ClearCanvas 跨站脚本漏洞 | |
| CVE-2014-5288 | Kemp Load Master 跨站请求伪造漏洞 | |
| CVE-2014-6413 | WatchGuard XTMWatchGuard 跨站脚本漏洞 | |
| CVE-2014-7224 | Android 输入验证错误漏洞 | |
| CVE-2019-18988 | TeamViewer 授权问题漏洞 | |
| CVE-2014-9530 | nw.js 安全漏洞 | |
| CVE-2020-8126 | EdgeSwitch 安全漏洞 | |
| CVE-2013-3637 | ProjectPier 跨站脚本漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet