Penta Security Systems WAPPLES是印度Penta Security Systems公司的一种逻辑 Web 应用程序防火墙。 Penta Security Systems WAPPLES 6.0版本及之前版本存在信任管理问题漏洞。攻击者利用该漏洞访问系统配置和机密信息(如SSL密钥)。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | WAPPLES Web Application Firewall through 6.0 contains a hardcoded credentials vulnerability. It contains a hardcoded system account accessible via db/wp.no1, as configured in the /opt/penta/wapples/script/wcc_auto_scaling.py file. An attacker can use this account to access system configuration and confidential information, such as SSL keys, via an HTTPS request to the /webapi/ URI on port 443 or 5001. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-35413.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-38342 | 8.5 HIGH | Safe Software FME Server 代码问题漏洞 |
| CVE-2022-20386 | Google Android 安全漏洞 | |
| CVE-2022-38616 | SmartVista SVFE2 SQL注入漏洞 | |
| CVE-2022-38537 | Archery SQL注入漏洞 | |
| CVE-2022-38329 | Shopxian CMS 跨站请求伪造漏洞 | |
| CVE-2022-37703 | Amanda 路径遍历漏洞 | |
| CVE-2021-0697 | Google Pixel 资源管理错误漏洞 | |
| CVE-2021-0871 | Google Pixel 输入验证错误漏洞 | |
| CVE-2021-0942 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2021-0943 | Google Pixel 缓冲区错误漏洞 | |
| CVE-2022-20385 | Google Android 缓冲区错误漏洞 | |
| CVE-2022-3170 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2022-20387 | Google Android 安全漏洞 | |
| CVE-2022-20388 | Google Android 安全漏洞 | |
| CVE-2022-20389 | Google Android 安全漏洞 | |
| CVE-2022-20390 | Google Android 安全漏洞 | |
| CVE-2022-20391 | Google Android 安全漏洞 | |
| CVE-2022-20392 | Google Android 输入验证错误漏洞 | |
| CVE-2022-20393 | Google Android 数字错误漏洞 | |
| CVE-2022-20395 | Google Android 路径遍历漏洞 |
显示前 20 条,共 63 条。 查看全部 → →
暂无评论