Kong Gateway是意大利 (Kong)公司的一个API网关。提供一个网间连接器。 Kong Gateway prior to 2.3.0.0 中的 JWT 插件存在访问控制错误漏洞,该漏洞允许未经身份验证的用户在没有有效令牌的情况下访问经过身份验证的路由。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23359 | 7.5 HIGH | Arbitrary Command Injection |
| CVE-2020-35492 | cairo 缓冲区错误漏洞 | |
| CVE-2021-28145 | Portlandlabs Concrete5 跨站脚本漏洞 | |
| CVE-2020-26886 | Softaculous Ltd. Softaculous 安全漏洞 | |
| CVE-2021-27358 | Grafana 安全漏洞 | |
| CVE-2021-3416 | QEMU 安全漏洞 | |
| CVE-2021-27436 | 研华 Advantech WebAccess/SCADA 跨站脚本漏洞 | |
| CVE-2021-26275 | NPM eslint-fixer 命令注入漏洞 | |
| CVE-2021-28653 | 西部数据 Western Digital G-Technology ArmorLock NVMe SSD 安全漏洞 | |
| CVE-2020-36144 | Redash 注入漏洞 | |
| CVE-2019-14851 | Libguestfs Nbdkit 安全漏洞 | |
| CVE-2020-26797 | MediaArea MediaInfo 缓冲区错误漏洞 | |
| CVE-2019-14850 | Libguestfs Nbdkit 安全漏洞 | |
| CVE-2021-28160 | Amazon Wireless-N WiFi Repeater 跨站脚本漏洞 | |
| CVE-2019-3867 | RED HAT Quay web application 代码问题漏洞 | |
| CVE-2020-14516 | Rockwell Automation FactoryTalk Services Platform 安全漏洞 | |
| CVE-2021-22665 | Rockwell Automation DriveTools SP 和 Drives AOP 代码问题漏洞 | |
| CVE-2020-26155 | Utimaco SecurityServer 安全漏洞 | |
| CVE-2021-26216 | SeedDMS 跨站请求伪造漏洞 | |
| CVE-2021-26215 | SeedDMS 跨站请求伪造漏洞 |
Showing top 20 of 45 CVEs. View all on vendor page → →
No comments yet