Shenzhen Fujia Technology OurPhoto是中国Shenzhen Fujia Technology公司的一个云相框软件。可以直接在手机上共享照片和视频文件。 Shenzhen Fujia Technology OurPhoto 1.4.1版本存在安全漏洞,该漏洞源于其/device/*端点的user_id和device_id存在不安全的直接对象引用导致其他终端用户user_id和device_id值可以通过递增或递减id编号来枚举,使得攻击者可以获取敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-44283 | AVS4YOU AVS Audio Converter 安全漏洞 | |
| CVE-2022-45939 | GNU Emacs 操作系统命令注入漏洞 | |
| CVE-2022-45921 | FusionAuth 路径遍历漏洞 | |
| CVE-2022-45224 | Web-Based Student Clearance System 跨站脚本漏洞 | |
| CVE-2022-45223 | Web-Based Student Clearance System 跨站脚本漏洞 | |
| CVE-2022-45221 | Web-Based Student Clearance System 跨站脚本漏洞 | |
| CVE-2022-45214 | Sanitization Management System 跨站脚本漏洞 | |
| CVE-2022-44937 | BossCMS 跨站请求伪造漏洞 | |
| CVE-2022-44401 | Online Tours & Travels Management System 代码问题漏洞 | |
| CVE-2022-44400 | Purchase Order Management System 代码问题漏洞 | |
| CVE-2022-44399 | Poultry Farm Management System SQL注入漏洞 | |
| CVE-2022-44284 | Dinstar FXO Analog VoIP Gateway DAG2000-16O 跨站脚本漏洞 | |
| CVE-2022-24188 | Shenzhen Fujia Technology OurPhoto 安全漏洞 | |
| CVE-2022-4129 | Linux kernel 安全漏洞 | |
| CVE-2022-4128 | Linux kernel 代码问题漏洞 | |
| CVE-2022-4127 | Linux kernel 代码问题漏洞 | |
| CVE-2022-4104 | Dropbox Lepton 安全漏洞 | |
| CVE-2022-38900 | decode-uri-component 输入验证错误漏洞 | |
| CVE-2022-38753 | NetIQ Advanced Authentication 授权问题漏洞 | |
| CVE-2022-36193 | School-Management-System SQL注入漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet