mongo-express是一款用于交互式管理MongoDB数据库的、基于Web的轻量级管理界面。 mongo-express before 1.0.0 存在安全漏洞,该漏洞源于以一种不安全的方式实现了某些高级语法的支持。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Mongo-Express before 1.0.0 is susceptible to remote code execution because it uses safer-eval to validate user supplied javascript. Unfortunately safer-eval sandboxing capabilities are easily bypassed leading to remote code execution in the context of the node server. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-24391.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23363 | 6.3 MEDIUM | Guy Mograbi kill-by-port 命令注入漏洞 |
| CVE-2021-25157 | Aruba Access Points 输入验证错误漏洞 | |
| CVE-2020-20545 | Zhiyuan G6 Government Collaboration System 跨站脚本漏洞 | |
| CVE-2018-1110 | CZ.NIC knot-resolver 输入验证错误漏洞 | |
| CVE-2018-1109 | Npm Braces 资源管理错误漏洞 | |
| CVE-2018-1107 | Npm is-my-json-valid 资源管理错误漏洞 | |
| CVE-2019-5319 | Aruba Access Points 安全漏洞 | |
| CVE-2021-25161 | Aruba Instant Access Point 跨站脚本漏洞 | |
| CVE-2021-25162 | Aruba Instant Access Point 命令注入漏洞 | |
| CVE-2021-25160 | Aruba Instant Access Point 输入验证错误漏洞 | |
| CVE-2021-25159 | Aruba Instant Access Point 输入验证错误漏洞 | |
| CVE-2020-19639 | INSMA Wifi Mini Spy 1080P HD Security IP Camera 跨站请求伪造漏洞 | |
| CVE-2021-25158 | Aruba Access Points 竞争条件问题漏洞 | |
| CVE-2021-25156 | Aruba Access Points 输入验证错误漏洞 | |
| CVE-2021-25155 | Aruba Access Points 输入验证错误漏洞 | |
| CVE-2021-25150 | Aruba Access Points 命令注入漏洞 | |
| CVE-2021-25146 | Aruba Access Points 命令注入漏洞 | |
| CVE-2021-3474 | LIM OpenEXR 输入验证错误漏洞 | |
| CVE-2021-3475 | OpenEXR 输入验证错误漏洞 | |
| CVE-2021-3476 | LIM OpenEXR 输入验证错误漏洞 |
显示前 20 条,共 39 条。 查看全部 → →
暂无评论