Depy zzzphp是 (Depy)开源的一个应用软件。提供zzzcms的源代码和漏洞分析。 zzzphp v1.8.0 存在SQL注入漏洞,该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23355 | 5.6 MEDIUM | Arbitrary Command Injection |
| CVE-2021-23356 | 5.6 MEDIUM | Arbitrary Command Injection |
| CVE-2021-28378 | 3.7 LOW | Gitea 跨站脚本漏洞 |
| CVE-2021-23357 | 3.3 LOW | Directory Traversal |
| CVE-2021-26924 | Argo 跨站脚本漏洞 | |
| CVE-2021-27893 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-27891 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-27208 | Xilinx Zynq-7000 安全特征问题漏洞 | |
| CVE-2021-28379 | Vesta Control Panel 代码问题漏洞 | |
| CVE-2021-28374 | Debian courier-authlib 配置错误漏洞 | |
| CVE-2021-28375 | Linux kernel 安全漏洞 | |
| CVE-2021-28363 | urllib3 信任管理问题漏洞 | |
| CVE-2020-35358 | Domainmod 代码问题漏洞 | |
| CVE-2021-26923 | Argo 信息泄露漏洞 | |
| CVE-2021-27892 | SSH.COM SSH Tectia Client and Server 安全漏洞 | |
| CVE-2021-3167 | Cloudera Data Engineering 信息泄露漏洞 | |
| CVE-2021-27695 | Tecnoteca openMAINT 跨站脚本漏洞 | |
| CVE-2021-27817 | ShopXO 代码问题漏洞 | |
| CVE-2021-27889 | MyBB 跨站脚本漏洞 | |
| CVE-2021-27890 | MyBB SQL注入漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet