GRANDCOM DynWEB是斯洛伐克GRANDCOM公司的一个内容管理系统的登录管理界面。 GRANDCOM DynWEB 4.2 之前版本存在安全漏洞,该漏洞源于后端登录脚本不会验证和清理用户提供的字符串。未经身份验证的远程攻击者利用该漏洞可以利用此漏洞获得对网页的管理访问权限、访问用户数据库、修改 Web 内容和上传自定义文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-29652 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-29304 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-28962 | Online Sports Complex Booking System SQL注入漏洞 | |
| CVE-2022-28961 | SPIP SQL注入漏洞 | |
| CVE-2022-28960 | SPIP 代码注入漏洞 | |
| CVE-2022-28959 | SPIP 跨站脚本漏洞 | |
| CVE-2022-28948 | Go-Yaml 代码问题漏洞 | |
| CVE-2022-28946 | Open Policy Agent 安全漏洞 | |
| CVE-2022-28927 | Subconverter 代码问题漏洞 | |
| CVE-2022-22976 | Spring Framework 输入验证错误漏洞 | |
| CVE-2021-41938 | ShopXO 代码问题漏洞 | |
| CVE-2022-30018 | Mobotix Control Center 安全漏洞 | |
| CVE-2022-28349 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-28350 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-28348 | Arm Mali GPU Kernel Driver 资源管理错误漏洞 | |
| CVE-2022-22978 | VMware Spring Security 授权问题漏洞 |
No comments yet