SmartBear SoapUI是美国SmartBear软件公司的一套基于Java的用于对Web服务进行测试的开源工具。该工具允许开发人员直观的测试基于SOAP的Web服务,包括功能测试、性能测试、回归测试等。 SmartBear SoapUI 5.3.0版本中的项目导入功能存在代码注入漏洞。远程攻击者可借助WSDL项目文件中特制的请求参数利用该漏洞执行任意的Java代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-0771 | Adobe Shockwave Player 缓冲区错误漏洞 | |
| CVE-2018-7254 | WavPack 缓冲区错误漏洞 | |
| CVE-2018-7253 | WavPack 缓冲区错误漏洞 | |
| CVE-2018-7251 | Anchor 信息泄露漏洞 | |
| CVE-2018-5763 | OXID eSales eShop Enterprise Edition 输入验证漏洞 | |
| CVE-2016-10008 | dotCMS SQL注入漏洞 | |
| CVE-2016-10007 | dotCMS SQL注入漏洞 | |
| CVE-2018-6592 | Unisys Stealth Windows endpoints 安全漏洞 | |
| CVE-2017-7376 | libxml2 缓冲区错误漏洞 | |
| CVE-2017-7375 | libxml2 安全漏洞 | |
| CVE-2017-17101 | Apexis APM-H803-MPC 权限许可和访问控制问题漏洞 | |
| CVE-2016-9568 | Carbon Black cbstream.sys模块安全特征问题漏洞 | |
| CVE-2015-9253 | PHP 安全漏洞 | |
| CVE-2015-2324 | WordPress Photo Gallery插件跨站脚本漏洞 | |
| CVE-2014-3972 | Apexis APM-J601-WS cameras 路径遍历漏洞 | |
| CVE-2017-16924 | ZOHO ManageEngine Desktop Central MSP 信息泄露漏洞 | |
| CVE-2011-3477 | 多款Symantec产品GEAR Software CD DVD Filter driver 输入验证漏洞 | |
| CVE-2010-0109 | Symantec Altiris Deployment Solution DBManager 缓冲区错误漏洞 | |
| CVE-2018-7247 | Leptonica 缓冲区错误漏洞 | |
| CVE-2018-5475 | GE D60 Line Distance Relay devices 缓冲区错误漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论