ForgeRock AM是一个开源的访问管理、权限控制平台,在大学、社会组织中存在广泛的应用。 ForgeRock AM存在代码问题漏洞,未经身份验证的攻击者可以通过构造特殊的请求远程执行任意代码,并接管运行ForgeRockAM的服务器。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | openam-CVE-2021-35464 tomcat 执行命令回显 | https://github.com/Y4er/openam-CVE-2021-35464 | POC详情 |
| 2 | None | https://github.com/rood8008/CVE-2021-35464 | POC详情 |
| 3 | ForgeRock AM server before 7.0 has a Java deserialization vulnerability in the jato.pageSession parameter on multiple pages. The exploitation does not require authentication, and remote code execution can be triggered by sending a single crafted /ccversion/* request to the server. The vulnerability exists due to the usage of Sun ONE Application Framework (JATO) found in versions of Java 8 or earlier. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-35464.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-36222 | MIT Kerberos 代码问题漏洞 | |
| CVE-2020-22284 | lwip 安全漏洞 | |
| CVE-2021-34261 | STMicroelectronics STM32Cube 安全漏洞 | |
| CVE-2021-34260 | STMicroelectronics STM32Cube 缓冲区错误漏洞 | |
| CVE-2021-34259 | STMicroelectronics STM32Cube Middleware 安全漏洞 | |
| CVE-2021-34262 | STMicroelectronics STM32Cube 缓冲区错误漏洞 | |
| CVE-2021-26224 | SourceCodester Fantastic-Blog-CMS 跨站脚本漏洞 | |
| CVE-2021-26223 | CASAP Automated Enrollment SQL注入漏洞 | |
| CVE-2021-33032 | EQ-3 eQ-3 HomeMatic CCU2 和 CCU3 操作系统命令注入漏洞 | |
| CVE-2020-36033 | Sourcecodester SourceCodester Water Billing System SQL注入漏洞 | |
| CVE-2021-27332 | CASAP Automated Enrollment 跨站脚本漏洞 | |
| CVE-2021-25197 | SourceCodester Content Management System 跨站脚本漏洞 | |
| CVE-2015-2098 | WebGate eDVR Manager 缓冲区溢出漏洞 | |
| CVE-2015-2099 | webgateinc WebGate Control Center 缓冲区溢出漏洞 | |
| CVE-2021-25202 | Bakeshop Inventory System SQL注入漏洞 | |
| CVE-2015-2100 | webgateinc WebGate Control Center 缓冲区错误漏洞 | |
| CVE-2021-26226 | CASAP Automated Enrollment SQL注入漏洞 | |
| CVE-2021-35063 | Suricata 安全漏洞 | |
| CVE-2021-33478 | Broadcom Media exChange 缓冲区错误漏洞 | |
| CVE-2021-26227 | CASAP Automated Enrollment 跨站脚本漏洞 |
显示前 20 条,共 58 条。 查看全部 → →
暂无评论