Yaws是一款使用Erlang语言编写的Web服务器. Yaws web服务器1.81到2.0.7版本中存在操作系统命令注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-25213 | 10.0 CRITICAL | wordpress 代码问题漏洞 |
| CVE-2020-13127 | Loway QueueMetrics SQL注入漏洞 | |
| CVE-2020-25219 | libproxy 缓冲区错误漏洞 | |
| CVE-2020-15903 | Nagios XI和Nagios 安全漏洞 | |
| CVE-2018-17774 | Ingenico Telium 2 POS 安全漏洞 | |
| CVE-2018-17773 | Ingenico Telium 2 POS 缓冲区错误漏洞 | |
| CVE-2018-17772 | Ingenico Telium 2 安全漏洞 | |
| CVE-2018-17771 | Ingenico Telium 2 POS 信任管理问题漏洞 | |
| CVE-2018-17770 | Ingenico Telium 2 POS 缓冲区错误漏洞 | |
| CVE-2018-17769 | Ingenico Telium 2 POS 缓冲区错误漏洞 | |
| CVE-2018-17768 | Ingenico Telium 2 POS 安全漏洞 | |
| CVE-2018-17767 | Ingenico Telium 2 POS 信任管理问题漏洞 | |
| CVE-2018-17766 | Ingenico Telium 2 POS 代码问题漏洞 | |
| CVE-2018-17765 | Ingenico Telium 2 POS 安全漏洞 | |
| CVE-2020-24379 | Yaws web server 代码问题漏洞 | |
| CVE-2020-14292 | Android 安全漏洞 | |
| CVE-2020-25212 | Linux kernel 安全漏洞 | |
| CVE-2020-25211 | netfilter 缓冲区溢出漏洞 | |
| CVE-2020-24566 | Octopus Deploy 日志信息泄露漏洞 | |
| CVE-2020-11986 | Apache NetBeans 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet