Kardex Control Center是Kardex公司的物流控制和仓库管理系统。 Kardex Control Center 5.7.12+0-a203c2a213-master 版本存在安全漏洞,该漏洞源于用户可控制的路径在没有适当清理的情况下被传递给path-concatenation方法,这导致包含本地文件以及 SMB 共享上的远程文件的可能性,如果提供一个扩展名为 .t4 的文件,它将使用 .NET 模板引擎 mono/t4 调用,可以执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Security Vulnerability - Kardex Mlog MCC | https://github.com/vianic/CVE-2023-22855 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2023-0841 | 6.3 MEDIUM | GPAC reframe_mp3.c mp3_dmx_process heap-based overflow |
| CVE-2022-25978 | 5.4 MEDIUM | memos 跨站脚本漏洞 |
| CVE-2023-0840 | 3.5 LOW | PHPCrazy cross site scripting |
| CVE-2022-32953 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2023-25192 | AMI MegaRAC 安全漏洞 | |
| CVE-2022-32954 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-32955 | Insyde InsydeH2O 安全漏洞 | |
| CVE-2022-38867 | rttys SQL注入漏洞 | |
| CVE-2022-38868 | Ehoney SQL注入漏洞 | |
| CVE-2022-38935 | NiterForum 安全漏洞 | |
| CVE-2022-40016 | media-server 资源管理错误漏洞 | |
| CVE-2022-42455 | ASUS Armoury Crate Service 安全漏洞 | |
| CVE-2022-45543 | Discuz! 跨站脚本漏洞 | |
| CVE-2022-45546 | ScreenCheck BadgeMaker 安全漏洞 | |
| CVE-2022-45586 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-45587 | xpdf 缓冲区错误漏洞 | |
| CVE-2022-46892 | Ampere Computing Ampere Altra 安全漏洞 | |
| CVE-2023-0361 | GnuTLS 安全漏洞 | |
| CVE-2023-20927 | Google Android Automotive OS 安全漏洞 | |
| CVE-2023-20949 | Google Android 缓冲区错误漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet