rttys是Jianhui Zhao个人开发者的一个应用程序。通过网络从任何地方访问设备的终端。 rttys 4.0.0版本、4.0.1版本和4.0.2版本存在安全漏洞,该漏洞源于存在SQL注入漏洞,攻击者利用该漏洞可以执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
VULNERABLE: SQLi in POST /delete executed arbitrary SQL - row PROOF_231816e5a4b4b792 inserted into account table of /rttys.db
| CVE-2023-0841 | 6.3 MEDIUM | GPAC reframe_mp3.c mp3_dmx_process heap-based overflow |
| CVE-2022-25978 | 5.4 MEDIUM | memos 跨站脚本漏洞 |
| CVE-2023-0840 | 3.5 LOW | PHPCrazy cross site scripting |
| CVE-2022-32953 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2023-25192 | AMI MegaRAC 安全漏洞 | |
| CVE-2022-32954 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-32955 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-38868 | Ehoney SQL注入漏洞 | |
| CVE-2022-38935 | NiterForum 安全漏洞 | |
| CVE-2022-40016 | media-server 资源管理错误漏洞 | |
| CVE-2022-42455 | ASUS Armoury Crate Service 安全漏洞 | |
| CVE-2022-45543 | Discuz! 跨站脚本漏洞 | |
| CVE-2022-45546 | ScreenCheck BadgeMaker 安全漏洞 | |
| CVE-2022-45586 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-45587 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-46892 | Ampere Computing Ampere Altra 安全漏洞 | |
| CVE-2023-0361 | GnuTLS 安全漏洞 | |
| CVE-2023-20927 | Google Android Automotive OS 安全漏洞 | |
| CVE-2023-20949 | Google Android 缓冲区错误漏洞 | |
| CVE-2023-22855 | Kardex Control Center 代码注入漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet