Nokia Broadcast Message Center是芬兰诺基亚(Nokia)公司的一个广播消息中心管理警报。可同时将来自政府和公共安全机构的紧急警报和消息传送给指定地理区域内的多个移动用户。 Nokia Broadcast Message Center 11.1.0及其之前版本存在SQL注入漏洞,该漏洞源于/owui/block/send-receive-updates缺少过滤和转义。攻击者通过 extIdentifier HTTP POST 参数利用该漏洞获取数据库用户、数据库名称和数据库版本
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-29402 | 6.8 MEDIUM | TP-LINK TL-WR840N 访问控制错误漏洞 |
| CVE-2022-1678 | 5.9 MEDIUM | Linux kernel 安全漏洞 |
| CVE-2022-29651 | Online Food Ordering System 代码问题漏洞 | |
| CVE-2022-31651 | SoX 输入验证错误漏洞 | |
| CVE-2022-31650 | SoX 输入验证错误漏洞 | |
| CVE-2022-31623 | MariaDB 安全漏洞 | |
| CVE-2022-31622 | MariaDB 安全漏洞 | |
| CVE-2022-31621 | MariaDB 安全漏洞 | |
| CVE-2022-29362 | ZKEACMS 跨站脚本漏洞 | |
| CVE-2022-28862 | ARCHIBUS Web Central SQL注入漏洞 | |
| CVE-2022-30323 | HashiCorp go-getter 输入验证错误漏洞 | |
| CVE-2022-30322 | HashiCorp go-getter 输入验证错误漏洞 | |
| CVE-2022-30321 | HashiCorp go-getter 命令注入漏洞 | |
| CVE-2022-26945 | HashiCorp go-getter 命令注入漏洞 | |
| CVE-2022-30595 | Pillow 缓冲区错误漏洞 | |
| CVE-2021-44974 | radare2 代码问题漏洞 | |
| CVE-2022-31624 | MariaDB 安全漏洞 | |
| CVE-2022-29650 | Online Food Ordering System SQL注入漏洞 | |
| CVE-2022-29379 | Nginx 缓冲区错误漏洞 | |
| CVE-2022-29380 | Creativeitem Academy-LMS 跨站脚本漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论