Collabora CODE是英国Collabora公司的一款协作办公解决方案。该产品支持在线文档编辑和查看等功能。WOPI API是其中的一个WOPI(Web应用程序开放平台接口协议)API。 Collabora CODE 4.2.2及之前版本中的WOPI API集成存在安全漏洞,该漏洞源于程序没有正确限制发往用户浏览器的JavaScript代码并且缺少适当的MIME类型访问控制。攻击者可通过获取API的访问令牌利用该漏洞获取帐户凭据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | None | https://github.com/d7x/CVE-2020-12432 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-21036 | Sails.js 输入验证错误漏洞 | |
| CVE-2020-15866 | mruby 缓冲区错误漏洞 | |
| CVE-2020-15859 | QEMU 资源管理错误漏洞 | |
| CVE-2020-15873 | LibreNMS SQL注入漏洞 | |
| CVE-2016-7063 | Pritunl-client 路径遍历漏洞 | |
| CVE-2016-7064 | Pritunl-client 数据伪造问题漏洞 | |
| CVE-2020-15879 | Bitwarden Server 代码问题漏洞 | |
| CVE-2020-15877 | LibreNMS 安全漏洞 | |
| CVE-2020-15723 | 奇虎科技 360 Total Security 代码问题漏洞 | |
| CVE-2020-15722 | 奇虎科技 360 Total Security 代码问题漏洞 | |
| CVE-2020-14063 | WordPress TC Custom JavaScript插件跨站脚本漏洞 | |
| CVE-2020-15724 | 奇虎科技 360 Total Security 代码问题漏洞 | |
| CVE-2020-15890 | LuaJIT 缓冲区错误漏洞 | |
| CVE-2020-15889 | Lua 缓冲区错误漏洞 | |
| CVE-2020-15888 | Lua 资源管理错误漏洞 |
No comments yet