Alibaba Druid是中国阿里巴巴(Alibaba)公司的一个阿里云计算平台 DataWorks 团队出品,为监控而生的开源数据库连接池。 Alibaba Druid 1.2.3版本存在安全漏洞,该漏洞源于软件对于带参数的路径缺少有效的过滤与限制。这允许攻击者访问某个函数中带有参数的路径会造成目录遍历。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Druid | 1.2.3 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23820 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23624 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23807 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23509 | 5.6 MEDIUM | Prototype Pollution |
| CVE-2021-23784 | 5.4 MEDIUM | Cross-site Scripting (XSS) |
| CVE-2021-23472 | 3.1 LOW | Cross-site Scripting (XSS) |
| CVE-2020-18263 | PHPCMS SQL注入漏洞 | |
| CVE-2020-18259 | Ed01-Cms 跨站脚本漏洞 | |
| CVE-2020-18261 | Ed01-Cms 代码问题漏洞 | |
| CVE-2020-18262 | Ed01-Cms SQL注入漏洞 | |
| CVE-2020-23680 | Text2Pdf 代码问题漏洞 | |
| CVE-2021-43140 | Simple Subscription Website SQL注入漏洞 | |
| CVE-2021-43141 | Simple Subscription Website 跨站脚本漏洞 | |
| CVE-2020-28416 | Hp OfficeJet和Hp PageWide 安全漏洞 | |
| CVE-2020-6931 | HP Print and Scan Doctor 安全漏洞 | |
| CVE-2021-35053 | Mozilla Firefox 安全漏洞 | |
| CVE-2021-41492 | Simple Cashiering System SQL注入漏洞 | |
| CVE-2021-42772 | Broadcom Management Center 安全漏洞 | |
| CVE-2021-43339 | Ericsson Network Location Mps Gmpc21 命令注入漏洞 | |
| CVE-2021-43032 | XenForo 跨站脚本漏洞 |
Showing top 20 of 41 CVEs. View all on vendor page → →
No comments yet