Apache Tapestry是美国阿帕奇(Apache)软件基金会的一款使用Java语言编写的Web应用程序框架。 Apache Tapestry 5.4.0版本至5.5.0版本存在安全漏洞。攻击者可利用该漏洞在正在运行的WAR的WEB-INF文件夹中下载文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Apache Tapestry | Apache Tapestry from 5.4.0 to 5.5.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-26160 | 7.5 HIGH | jwt-go 安全漏洞 |
| CVE-2020-14375 | Ubuntu DPDK 代码问题漏洞 | |
| CVE-2019-18989 | Mediatek MT7620N 授权问题漏洞 | |
| CVE-2020-25816 | HashiCorp Vault和Vault Enterprise 安全漏洞 | |
| CVE-2020-25830 | MantisBT 跨站脚本漏洞 | |
| CVE-2020-12870 | RainbowFish PacsOne Server SQL注入漏洞 | |
| CVE-2020-12715 | RainbowFish PacsOne Server 代码问题漏洞 | |
| CVE-2020-13952 | Apache Superset 安全漏洞 | |
| CVE-2020-12869 | RainbowFish PacsOne Server 跨站脚本漏洞 | |
| CVE-2020-25781 | MantisBT 安全漏洞 | |
| CVE-2020-14376 | Ubuntu DPDK 缓冲区错误漏洞 | |
| CVE-2020-14374 | Ubuntu DPDK copy_data安全漏洞 | |
| CVE-2020-15849 | desk2.3 SettingsController SQL注入漏洞 | |
| CVE-2020-15488 | desk 代码问题漏洞 | |
| CVE-2020-15487 | Desk SQL注入漏洞 | |
| CVE-2020-19676 | Nacos 信息泄露漏洞 | |
| CVE-2020-24721 | Google Apple GAEN 安全漏洞 | |
| CVE-2020-19672 | Niushop B2B2C 代码问题漏洞 | |
| CVE-2019-18991 | Qualcomm 芯片和D-Link DWR-116授权问题漏洞 | |
| CVE-2019-18990 | 多款 Realtek 授权问题漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet