Zulip group chat application server是一套使用Python编写的基于Django框架的开源组聊天应用程序。 Zulip group chat application server 1.4.3之前的版本中的check_stream_exists route的autosubscribe功能实现存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权的操作。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Zulip Server Versions 1.4.2 and below | Zulip Server Versions 1.4.2 and below | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2016-9467 | Nextcloud Server和ownCloud Server 安全漏洞 | |
| CVE-2016-9459 | Nextcloud Server和ownCloud Server 跨站脚本漏洞 | |
| CVE-2016-9460 | Nextcloud Server和ownCloud Server 安全漏洞 | |
| CVE-2016-9461 | Nextcloud Server和ownCloud Server 安全漏洞 | |
| CVE-2016-9462 | ownCloud Server和Nextcloud Server 安全漏洞 | |
| CVE-2016-9463 | Nextcloud Server和ownCloud Server 安全漏洞 | |
| CVE-2016-9464 | Nextcloud Server 安全漏洞 | |
| CVE-2016-9465 | Nextcloud Server和ownCloud Server 跨站脚本漏洞 | |
| CVE-2016-9466 | ownCloud Server和Nextcloud Server 跨站脚本漏洞 | |
| CVE-2016-9457 | Revive Adserver 跨站脚本漏洞 | |
| CVE-2016-9468 | Nextcloud Server和ownCloud Server 安全漏洞 | |
| CVE-2016-9469 | GitLab 安全漏洞 | |
| CVE-2016-9470 | Revive Adserver 安全漏洞 | |
| CVE-2016-9471 | Revive Adserver 安全漏洞 | |
| CVE-2016-9472 | Revive Adserver 跨站脚本漏洞 | |
| CVE-2016-9473 | Brave Browser iOS和Brave Browser Android 安全漏洞 | |
| CVE-2017-0882 | GitLab 安全漏洞 | |
| CVE-2017-6964 | Debian和Ubuntu eject安装包dmcrypt-get-device安全漏洞 | |
| CVE-2016-9126 | Revive Adserver 跨站脚本漏洞 | |
| CVE-2016-10152 | Hesiod 安全漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet