perfSONAR是一种广泛部署的测试和测量基础设施,全世界的科学网络和设施都使用它来监控和确保网络性能。 perfSONAR v4.4.5及之前版本存在安全漏洞,该漏洞源于graphData.cgi组件存在问题,允许攻击者访问敏感数据并执行服务器端请求伪造(SSRF)攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/renmizo/CVE-2022-41412 | POC详情 |
| 2 | An issue in the graphData.cgi component of perfSONAR v4.4.5 and prior allows attackers to access sensitive data and execute Server-Side Request Forgery (SSRF) attacks. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-41412.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-24441 | 5.8 MEDIUM | Snyk CLI 操作系统命令注入漏洞 |
| CVE-2022-22984 | 5.0 MEDIUM | Snyk CLI 操作系统命令注入漏洞 |
| CVE-2022-46338 | g810-led 安全漏洞 | |
| CVE-2021-31740 | SEPPmail 跨站脚本漏洞 | |
| CVE-2022-45869 | Linux kernel 竞争条件问题漏洞 | |
| CVE-2022-45337 | Tenda TX9 Pro 缓冲区错误漏洞 | |
| CVE-2022-45332 | LibreDWG 缓冲区错误漏洞 | |
| CVE-2022-45328 | Church Management System SQL注入漏洞 | |
| CVE-2022-44296 | Sanitization Management System SQL注入漏洞 | |
| CVE-2022-44295 | Sanitization Management System SQL注入漏洞 | |
| CVE-2022-44294 | Sanitization Management System SQL注入漏洞 | |
| CVE-2022-44151 | Simple Inventory Management System SQL注入漏洞 | |
| CVE-2022-44136 | Zenario CMS 安全漏洞 | |
| CVE-2022-44097 | Book Store Management System 信任管理问题漏洞 | |
| CVE-2022-44096 | Sanitization Management System 信任管理问题漏洞 | |
| CVE-2022-41413 | perfSONAR 跨站请求伪造漏洞 | |
| CVE-2022-38803 | Zkteco BioTime 跨站脚本漏洞 | |
| CVE-2022-38802 | Zkteco BioTime 跨站脚本漏洞 | |
| CVE-2022-38801 | Zkteco BioTime 跨站脚本漏洞 | |
| CVE-2022-23746 | Check Point IPSec VPN 安全漏洞 |
暂无评论