Imperva SecureSphere是美国Imperva公司的一套高性能、集中式数据安全防护管理产品。该产品提供对不同的SecureSphere产品进行统一审核、报告和记录、可视化的安全状态和实时监控事件、管理和分配策略等功能。PWS是其中的一个用于通过HTTPS公开各种CLI实用程序的组件。 Imperva SecureSphere中存在安全漏洞,该漏洞允许未经身份验证的远程攻击者使用“Content-Encoding: gzip”来逃避 WAF 安全控制,并向 WAF 后面的 Web 服务器发送恶
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Exploit for CVE-2021-45468, an Imperva WAF bypass. | https://github.com/0xhaggis/Imperva_gzip_bypass | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23567 | 7.5 HIGH | colors.js 安全漏洞 |
| CVE-2021-23566 | 4.0 MEDIUM | nanoid 代码问题漏洞 |
| CVE-2021-46020 | mruby缓冲区错误漏洞 | |
| CVE-2021-39634 | Google Android 资源管理错误漏洞 | |
| CVE-2021-46169 | Modex 资源管理错误漏洞 | |
| CVE-2021-46168 | Spin缓冲区错误漏洞 | |
| CVE-2021-46021 | GNU Recutils 资源管理错误漏洞 | |
| CVE-2021-1037 | Google Android Automotive OS安全漏洞 | |
| CVE-2021-1036 | Android Automotive Os安全漏洞 | |
| CVE-2021-1035 | Android Automotive Os 安全漏洞 | |
| CVE-2021-39684 | Google Android 安全漏洞 | |
| CVE-2021-39683 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-45773 | lib60870代码问题漏洞 | |
| CVE-2021-39682 | Google Android 缓冲区错误漏洞 | |
| CVE-2021-39681 | Google Android 资源管理错误漏洞 | |
| CVE-2021-39680 | Google Android 信息泄露漏洞 | |
| CVE-2021-39679 | Google Android 资源管理错误漏洞 | |
| CVE-2021-39678 | Google Android 安全漏洞 | |
| CVE-2021-39659 | Google Android 安全漏洞 | |
| CVE-2021-39633 | Google Android 缓冲区错误漏洞 |
显示前 20 条,共 61 条。 查看全部 → →
暂无评论