Spitfire CMS是一个用于维护网站内容而不处理创建网站的细节的系统。 Spitfire CMS 1.0.475版本存在代码问题漏洞,该漏洞源于其不安全地使用unserialize()函数允许攻击者实现PHP对象注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-38490 | 9.6 CRITICAL | EasyVista SQL注入漏洞 |
| CVE-2022-38491 | 8.2 HIGH | EasyVista 安全漏洞 |
| CVE-2022-38492 | 7.7 HIGH | EasyVista SQL注入漏洞 |
| CVE-2022-45166 | 6.5 MEDIUM | ARCHIBUS Web Central 安全漏洞 |
| CVE-2022-45165 | 6.5 MEDIUM | ARCHIBUS Web Central SQL注入漏洞 |
| CVE-2022-38481 | 6.1 MEDIUM | MEGA International HOPEX 跨站脚本漏洞 |
| CVE-2022-30332 | 5.3 MEDIUM | Talend Administration Center 授权问题漏洞 |
| CVE-2022-38489 | 4.8 MEDIUM | EasyVista 跨站脚本漏洞 |
| CVE-2022-45167 | 4.3 MEDIUM | ARCHIBUS Web Central 安全漏洞 |
| CVE-2022-45164 | 4.3 MEDIUM | ARCHIBUS Web Central 安全漏洞 |
| CVE-2022-38482 | 4.3 MEDIUM | MEGA International HOPEX 后置链接漏洞 |
| CVE-2023-22899 | Zip4j 访问控制错误漏洞 | |
| CVE-2023-22898 | Pandora 输入验证错误漏洞 | |
| CVE-2023-22895 | bzip2 输入验证错误漏洞 | |
| CVE-2022-48251 | ARM Armv8 安全漏洞 | |
| CVE-2022-46610 | 72crm 代码问题漏洞 | |
| CVE-2023-22903 | LibrePhotos 安全漏洞 | |
| CVE-2023-22909 | MediaWiki 安全漏洞 | |
| CVE-2023-22911 | MediaWiki 跨站脚本漏洞 | |
| CVE-2022-4379 | Linux kernel 资源管理错误漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet