Nokia Broadcast Message Center是芬兰诺基亚(Nokia)公司的一个广播消息中心管理警报。可同时将来自政府和公共安全机构的紧急警报和消息传送给指定地理区域内的多个移动用户。 Nokia Broadcast Message Center 11.1.0及其之前版本存在SQL注入漏洞,该漏洞源于/owui/block/send-receive-updates缺少过滤和转义。攻击者通过 extIdentifier HTTP POST 参数利用该漏洞获取数据库用户、数据库名称和数据库版本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29402 | 6.8 MEDIUM | TP-LINK TL-WR840N 访问控制错误漏洞 |
| CVE-2022-1678 | 5.9 MEDIUM | Linux kernel 安全漏洞 |
| CVE-2022-29651 | Online Food Ordering System 代码问题漏洞 | |
| CVE-2022-31651 | SoX 输入验证错误漏洞 | |
| CVE-2022-31650 | SoX 输入验证错误漏洞 | |
| CVE-2022-31623 | MariaDB 安全漏洞 | |
| CVE-2022-31622 | MariaDB 安全漏洞 | |
| CVE-2022-31621 | MariaDB 安全漏洞 | |
| CVE-2022-29362 | ZKEACMS 跨站脚本漏洞 | |
| CVE-2022-28862 | ARCHIBUS Web Central SQL注入漏洞 | |
| CVE-2022-30323 | HashiCorp go-getter 输入验证错误漏洞 | |
| CVE-2022-30322 | HashiCorp go-getter 输入验证错误漏洞 | |
| CVE-2022-30321 | HashiCorp go-getter 命令注入漏洞 | |
| CVE-2022-26945 | HashiCorp go-getter 命令注入漏洞 | |
| CVE-2022-30595 | Pillow 缓冲区错误漏洞 | |
| CVE-2021-44974 | radare2 代码问题漏洞 | |
| CVE-2022-31624 | MariaDB 安全漏洞 | |
| CVE-2022-29650 | Online Food Ordering System SQL注入漏洞 | |
| CVE-2022-29379 | Nginx 缓冲区错误漏洞 | |
| CVE-2022-29380 | Creativeitem Academy-LMS 跨站脚本漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet