MediaWiki是美国维基媒体(MediaWiki)基金会的一套自由免费的基于网络的Wiki引擎。该产品可用于部署内部的知识管理和内容管理系统。CheckUser extension是其中的一个用户信息检查扩展程序。 MediaWiki 1.35.9之前版本、1.36.x版本至1.38.5之前版本、1.39.x版本至1.39.1之前版本存在安全特征问题漏洞,该漏洞源于不安全地使用带有重复随机数的AES-CTR加密。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2022-48125 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-24021 | ModSecurity 安全漏洞 | |
| CVE-2023-23492 | WordPress Plugin The Login with Phone Number SQL注入漏洞 | |
| CVE-2023-23010 | Ecommerce-CodeIgniter-Bootstrap多款产品 跨站脚本漏洞 | |
| CVE-2023-22964 | ZOHO ManageEngine ServiceDesk Plus 授权问题漏洞 | |
| CVE-2023-22910 | MediaWiki 跨站脚本漏洞 | |
| CVE-2023-0101 | Nessus 安全漏洞 | |
| CVE-2022-48279 | ModSecurity 安全漏洞 | |
| CVE-2022-48152 | RemoteClinic SQL注入漏洞 | |
| CVE-2022-48126 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-23012 | craigrodway classroombookings 跨站脚本漏洞 | |
| CVE-2022-48124 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48123 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48122 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48121 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2022-48120 | Hospital Management System SQL注入漏洞 | |
| CVE-2022-47747 | kraken 路径遍历漏洞 | |
| CVE-2022-47732 | Yeastar N412和Yeastar N824 安全漏洞 | |
| CVE-2022-47024 | Vim 代码问题漏洞 | |
| CVE-2022-47021 | opusfile 代码问题漏洞 |
显示前 20 条,共 72 条。 查看全部 → →
暂无评论