Kazi Mehedi docker-web-gui是 (Kazi Mehedi)开源的一个应用软件。提供一个Docker容器的简单GUI界面 rakibtg Docker Dashboard 存在操作系统命令注入漏洞,该漏洞允许通过API请求的命令参数中的shell元字符在后端工具terminal.js中注入命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-27878 | 8.8 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27877 | 8.2 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27876 | 8.1 HIGH | Veritas Backup Exec 安全漏洞 |
| CVE-2021-27225 | 5.4 MEDIUM | Dataiku Jupyter 访问控制错误漏洞 |
| CVE-2021-3332 | WPS Hide Login 安全漏洞 | |
| CVE-2021-27884 | YMFE YApi 安全特征问题漏洞 | |
| CVE-2021-26704 | EPrints 安全漏洞 | |
| CVE-2021-26703 | EPrints 安全漏洞 | |
| CVE-2021-3342 | EPrints 操作系统命令注入漏洞 | |
| CVE-2021-26475 | EPrints 跨站脚本漏洞 | |
| CVE-2021-26476 | EPrints 安全漏洞 | |
| CVE-2021-26702 | EPrints 跨站脚本漏洞 | |
| CVE-2021-27317 | Doctor Appointment System version 跨站脚本漏洞 | |
| CVE-2021-27318 | Sourcecodesterk Doctor Appointment System 跨站脚本漏洞 | |
| CVE-2021-22114 | Spring-integration-zip 路径遍历漏洞 | |
| CVE-2021-25914 | object-collider 安全漏洞 | |
| CVE-2021-25833 | Dockerhub DocumentServer 路径遍历漏洞 | |
| CVE-2021-25832 | ONLYOFFICE Document Server 缓冲区错误漏洞 | |
| CVE-2021-25831 | Ascensio System ONLYOFFICE Document Server 安全漏洞 | |
| CVE-2021-25830 | Dockerhub Document Server 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet