FlexNow是RUB 工程系和商业研究的所有学生的在线门户。 FlexNow 2.04.09.016 之前版本存在安全漏洞,该漏洞源于不安全直接对象引用 (IDOR) 问题,攻击者利用该漏洞可以将 HTTP POST 请求中的学生 ID 参数更改为 FrontControllerSS 端点。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2019-25067 | 6.3 MEDIUM | Podman/Varlink API Privilege Escalation |
| CVE-2019-25070 | 3.5 LOW | WolfCMS User Add cross site scripting |
| CVE-2021-40668 | HTTP File Server 路径遍历漏洞 | |
| CVE-2022-32272 | OPSWAT MetaDefender Core 安全漏洞 | |
| CVE-2022-31214 | Firejail 权限许可和访问控制问题漏洞 | |
| CVE-2021-40961 | CMS Made Simple SQL注入漏洞 | |
| CVE-2022-32195 | EDX Open edX 跨站脚本漏洞 | |
| CVE-2022-25807 | IGEL Universal Management Suite 信任管理问题漏洞 | |
| CVE-2022-25806 | IGEL Universal Management Suite 信任管理问题漏洞 | |
| CVE-2022-25805 | IGEL Universal Management Suite 安全漏洞 | |
| CVE-2022-25804 | IGEL Universal Management Suite 安全漏洞 | |
| CVE-2022-31649 | ownCloud 安全漏洞 | |
| CVE-2022-30075 | TP-LINK AX50 代码注入漏洞 | |
| CVE-2021-40610 | Emlog 跨站脚本漏洞 | |
| CVE-2022-30898 | CSCMS Music Portal System 跨站请求伪造漏洞 | |
| CVE-2022-31386 | nbnbk 代码问题漏洞 | |
| CVE-2022-31390 | JIZHICMS 代码问题漏洞 | |
| CVE-2022-31393 | JIZHICMS 代码问题漏洞 | |
| CVE-2022-31830 | Kity Minder 代码问题漏洞 | |
| CVE-2022-31827 | Monsta FTP 代码问题漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet