Spiceworks是Spiceworks社区的一款应用于中小型企业环境的网络管理监控软件。 Spiceworks 7.5.00107版本以及之前版本中存在跨站请求伪造漏洞。该漏洞源于WEB应用未充分验证请求是否来自可信用户。攻击者可利用该漏洞通过受影响客户端向服务器发送非预期的请求。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-25453 | Blackcat Cms 跨站请求伪造漏洞 | |
| CVE-2020-23833 | Projectworlds House Rental SQL注入漏洞 | |
| CVE-2020-23828 | Sourcecodester Online Grading System 代码问题漏洞 | |
| CVE-2020-11977 | Apache Syncope 安全漏洞 | |
| CVE-2020-14331 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2020-10759 | fwupd 数据伪造问题漏洞 | |
| CVE-2020-25071 | Facebook Nifty 跨站脚本漏洞 | |
| CVE-2020-14345 | xorg-x11-server 缓冲区错误漏洞 | |
| CVE-2020-23512 | VR CAM Model P1 授权问题漏洞 | |
| CVE-2020-24925 | ElkarBackup 加密问题漏洞 | |
| CVE-2020-24924 | ElkarBackup 跨站脚本漏洞 | |
| CVE-2020-14346 | xorg-x11-server 数字错误漏洞 | |
| CVE-2020-14361 | xorg-x11-server 数字错误漏洞 | |
| CVE-2020-14362 | xorg-x11-server 数字错误漏洞 |
No comments yet