Totvs TOTVS Fluig是葡萄牙 (Totvs)公司的一个应用软件。用于自动处理ERP任务。 TOTVS Fluig Luke 1.7.0 存在路径遍历漏洞,该漏洞允许通过base64编码文件遍历目录。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit CVE-2020-29134 - TOTVS Fluig Platform - Path Traversal | https://github.com/Ls4ss/CVE-2020-29134 | POC详情 |
| 2 | TOTVS Fluig platform contains a path traversal caused by base64-encoded manipulation of the 'file' parameter, letting attackers access arbitrary files, exploit requires attacker to control the 'file' parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-29134.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-28502 | 8.1 HIGH | Dan DeFelippi node-XMLHttpRequest 代码注入漏洞 |
| CVE-2021-26970 | Aruba AirWave Management Platform 命令注入漏洞 | |
| CVE-2021-26960 | Aruba AirWave Management Platform 跨站请求伪造漏洞 | |
| CVE-2021-27099 | Andrew Harding SPIRE 安全漏洞 | |
| CVE-2021-3377 | ansi_up 跨站脚本漏洞 | |
| CVE-2021-28041 | OpenSSH 资源管理错误漏洞 | |
| CVE-2021-3420 | Red Hat newlib libc 输入验证错误漏洞 | |
| CVE-2021-28042 | Deutsche Post Mailoptimizer 路径遍历漏洞 | |
| CVE-2021-27581 | Kentico SQL注入漏洞 | |
| CVE-2021-26705 | SquareBox CatDV Server 访问控制错误漏洞 | |
| CVE-2021-26969 | Aruba AirWave Management Platform 代码问题漏洞 | |
| CVE-2021-21725 | ZXHN H196Q 信息泄露漏洞 | |
| CVE-2020-28050 | ZOHO ManageEngine Desktop Central 安全漏洞 | |
| CVE-2021-26968 | Aruba AirWave Management Platform 跨站脚本漏洞 | |
| CVE-2021-26967 | Aruba AirWave Management Platform 跨站脚本漏洞 | |
| CVE-2021-26965 | Aruba Networks AirWave Management Platform SQL注入漏洞 | |
| CVE-2020-35594 | ZOHO ManageEngine ADManager Plus 跨站脚本漏洞 | |
| CVE-2021-26966 | Aruba Networks AirWave Management Platform SQL注入漏洞 | |
| CVE-2021-26963 | Aruba AirWave Management Platform 安全漏洞 | |
| CVE-2021-26964 | Aruba AirWave Management Platform 安全漏洞 |
显示前 20 条,共 46 条。 查看全部 → →
暂无评论