Land Software Faust Iserver是德国Land Software公司的用于将 Faust、Faust Entry 和 Lidos 数据库带到内联网和互联网上。 Land Software FAUST iServer 9.0.017.017.1- 9.0.018.018.4版本存在路径遍历漏洞,该漏洞源于软件缺少对于本地包含的限制,导致本地文件包含漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | FAUST iServer before 9.0.019.019.7 is susceptible to local file inclusion because for each URL request it accesses the corresponding .fau file on the operating system without preventing %2e%2e%5c directory traversal. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-34805.yaml | POC详情 |
| CVE-2021-23521 | 5.5 MEDIUM | Raw Material Software Juce 后置链接漏洞 |
| CVE-2021-23520 | 5.5 MEDIUM | Raw Material Software Juce 路径遍历漏洞 |
| CVE-2022-21659 | 5.3 MEDIUM | Flask-AppBuilder 安全漏洞 |
| CVE-2021-46458 | Victor CMS SQL注入漏洞 | |
| CVE-2022-24130 | Xterm 安全漏洞 | |
| CVE-2022-23409 | Pixel&tonic Craft CMS 路径遍历漏洞 | |
| CVE-2021-27971 | Alpine 安全漏洞 | |
| CVE-2021-45079 | strongSwan 代码问题漏洞 | |
| CVE-2021-44255 | motionEyeOS和MotionEye-Project MotionEye 访问控制错误漏洞 | |
| CVE-2021-46101 | Git 安全漏洞 | |
| CVE-2020-36064 | Online Course Registration 信任管理问题漏洞 | |
| CVE-2020-36056 | Beetel 777VR1 跨站脚本漏洞 | |
| CVE-2021-28962 | Stormshield Network Security 命令注入漏洞 | |
| CVE-2021-31617 | Stormshield Network Security 缓冲区错误漏洞 | |
| CVE-2022-24266 | Elite Graphix Elite Cms SQL注入漏洞 | |
| CVE-2022-0286 | Linux kernel 代码问题漏洞 | |
| CVE-2021-40042 | Huawei 多款产品缓冲区错误漏洞 | |
| CVE-2021-40033 | HuaWei 多款产品信息泄露漏洞 | |
| CVE-2021-44114 | PHP 跨站脚本漏洞 | |
| CVE-2021-42631 | PrinterLogic Web Stack 代码问题漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论