Geokit Rails是Geokit开源的一个 Rails/ActiveRecord 的官方 Geokit 插件。 Geokit Rails 2.5.0 之前版本存在安全漏洞,该漏洞源于由于geo_location cookie 中的 YAML 反序列化不安全,容易受到命令注入攻击,攻击者可以利用此漏洞在主机系统上执行命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | geokit-rails | 0 ~ 2.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2023-45303 | 8.4 HIGH | ThingsBoard 注入漏洞 |
| CVE-2023-5366 | 7.1 HIGH | Open vSwitch 数据伪造问题漏洞 |
| CVE-2015-10126 | 6.3 MEDIUM | WordPress Plugin Easy2Map Photos SQL注入漏洞 |
| CVE-2023-44770 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2023-44766 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44765 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44764 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44762 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44761 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44807 | D-Link DIR-820L 缓冲区错误漏洞 | |
| CVE-2023-44771 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2023-45282 | NASA Open MCT 安全漏洞 | |
| CVE-2023-45311 | fsevents 代码注入漏洞 | |
| CVE-2023-44860 | NETIS SYSTEMS N3 安全漏洞 | |
| CVE-2023-44061 | Simple and Nice Shopping Cart Script 代码问题漏洞 | |
| CVE-2023-45322 | libxml2 资源管理错误漏洞 | |
| CVE-2023-36123 | Plain Craft Launcher 路径遍历漏洞 | |
| CVE-2023-44758 | GDidees CMS 跨站脚本漏洞 |
暂无评论