Kooboo是一种新型的 Web 开发工具,能够开发静态页面或复杂的网站。 Kooboo CMS 2.1.1.0存在安全漏洞,该漏洞源于软件对于用户上传的文件缺乏有效的验证和过滤。攻击者可以上传一个远程shell(例如aspx)到服务器,然后调用它从受害服务器接收一个反向shell。文件被上传到/Content/Template/root/reverse-shell.apex并且可以简单地通过浏览该URL触发。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23047 | F5 BIG-IP APM资源管理错误漏洞 | |
| CVE-2020-21050 | Libsixel缓冲区错误漏洞 | |
| CVE-2020-21049 | libsixel缓冲区错误漏洞 | |
| CVE-2020-21048 | libsixel 安全漏洞 | |
| CVE-2021-41077 | Travis CI 安全漏洞 | |
| CVE-2021-23042 | F5 BIG-IP资源管理错误漏洞 | |
| CVE-2021-23040 | F5 BIG-IP APM和F5 BIG-IP SQL注入漏洞 | |
| CVE-2021-23043 | F5 BIG-IP 路径遍历漏洞 | |
| CVE-2021-23046 | F5 BIG-IP 日志信息泄露漏洞 | |
| CVE-2021-23041 | F5 BIG-IP 跨站脚本漏洞 | |
| CVE-2021-23044 | F5 BIG-IP 输入验证错误漏洞 | |
| CVE-2021-23049 | F5 BIG-IP资源管理错误漏洞 | |
| CVE-2021-23048 | F5 BIG-IP输入验证错误漏洞 | |
| CVE-2021-23050 | F5 BIG-IP 跨站请求伪造漏洞 | |
| CVE-2021-23053 | F5 BIG-IP 资源管理错误漏洞 | |
| CVE-2021-23052 | F5 BIG-IP APM输入验证错误漏洞 | |
| CVE-2021-23051 | F5 BIG-IP输入验证错误漏洞 | |
| CVE-2021-36581 | Kooboo代码问题漏洞 | |
| CVE-2021-32202 | CS-Cart 跨站脚本漏洞 | |
| CVE-2021-41072 | squashfs-tools 后置链接漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet