Aaron Crawford OpenRepeater 是美国Aaron Crawford个人开发者的一个应用软件。提供了更新和共享代码的家。 OpenRepeater 中存在操作系统命令注入漏洞。该漏洞源于允许将Shell 元命令注入到 functions/ajax_system.php post_service 的参数中。攻击者可利用该漏洞执行非法命令。 以下产品及版本受到影响:OpenRepeater 2.2之前版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Full exploit code for CVE-2019-25024 an unauthenticated command injection flaw in OpenRepeater. | https://github.com/codexlynx/CVE-2019-25024 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2021-23342 | 8.6 HIGH | Cross-site Scripting (XSS) |
| CVE-2020-36252 | 6.8 MEDIUM | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36250 | 6.1 MEDIUM | Owncloud ownCloud 加密问题漏洞 |
| CVE-2020-36248 | 3.9 LOW | Owncloud ownCloud 权限许可和访问控制问题漏洞 |
| CVE-2020-36251 | 3.5 LOW | Owncloud 权限许可和访问控制问题漏洞 |
| CVE-2020-24392 | Voloko Twitter-stream 信任管理问题漏洞 | |
| CVE-2020-12873 | Alfresco Software Alfresco Enterprise和Alfresco 注入漏洞 | |
| CVE-2020-12668 | HubSpot Jinjava 信息泄露漏洞 | |
| CVE-2021-3189 | Npm slashify 输入验证错误漏洞 | |
| CVE-2020-24393 | TweetStream 信任管理问题漏洞 | |
| CVE-2021-22703 | Schneider PowerLogic 产品信息泄露漏洞 | |
| CVE-2020-24617 | Mailtrain SQL注入漏洞 | |
| CVE-2021-27509 | Visualware MyConnection Server 安全漏洞 | |
| CVE-2020-27997 | Smartstore SmartStoreNET 跨站请求伪造漏洞 | |
| CVE-2020-35499 | Linux kernel 代码问题漏洞 | |
| CVE-2021-26713 | Digium Certified Asterisk 缓冲区错误漏洞 | |
| CVE-2021-27351 | Telegram 代码问题漏洞 | |
| CVE-2021-27214 | ZOHO ManageEngine ServiceDesk Plus 代码问题漏洞 | |
| CVE-2021-27328 | Yeastar NeoGate TG400 路径遍历漏洞 | |
| CVE-2020-13549 | Sytech XL Reporter 权限许可和访问控制问题漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet