识沃网络科技 Swoole是中国识沃网络科技公司的一款面向生产环境的PHP异步通信引擎,它支持事件驱动的异步编程模式、支持SSL/TLS隧道加密并支持毫秒定时等。 Swoole v4.5.2版本存在安全漏洞,该漏洞源于存在HTTP响应标头注入漏洞,允许攻击者通过提供精心设计的URL来执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-30200 | 7.5 HIGH | PrestaShop 路径遍历漏洞 |
| CVE-2023-3800 | 3.9 LOW | EasyAdmin8 File Upload Module index.html unrestricted upload |
| CVE-2023-3783 | 3.5 LOW | Webile HTTP POST Request cross site scripting |
| CVE-2023-37645 | EyouCms 安全漏洞 | |
| CVE-2021-39425 | SeedDMS 输入验证错误漏洞 | |
| CVE-2023-31753 | eNdonesia SQL注入漏洞 | |
| CVE-2023-34625 | ShowMojo MojoBox Digital Lockbox 安全漏洞 | |
| CVE-2023-37649 | Cockpit CMS 安全漏洞 | |
| CVE-2023-37650 | Cockpit CMS 跨站请求伪造漏洞 | |
| CVE-2021-45094 | Imprivata Privileged Access Management 跨站脚本漏洞 | |
| CVE-2023-31461 | SteelSeries GG 路径遍历漏洞 | |
| CVE-2023-31462 | SteelSeries GG 安全漏洞 | |
| CVE-2023-37728 | Icewarp Icearp 跨站脚本漏洞 | |
| CVE-2023-38334 | Omnis Studio 安全漏洞 | |
| CVE-2023-38335 | Omnis Studio 安全漏洞 | |
| CVE-2023-37164 | Diafan CMS 跨站脚本漏洞 | |
| CVE-2023-37165 | Millhouse-Project SQL注入漏洞 | |
| CVE-2023-37600 | MobiSystems Office Suite Premium 跨站脚本漏洞 | |
| CVE-2023-37601 | MobiSystems Office Suite Premium 路径遍历漏洞 | |
| CVE-2023-37602 | Alkacon Software OpenCMS 跨站脚本漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet