Geokit Rails是Geokit开源的一个 Rails/ActiveRecord 的官方 Geokit 插件。 Geokit Rails 2.5.0 之前版本存在安全漏洞,该漏洞源于由于geo_location cookie 中的 YAML 反序列化不安全,容易受到命令注入攻击,攻击者可以利用此漏洞在主机系统上执行命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | geokit-rails | 0 ~ 2.5.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2023-45303 | 8.4 HIGH | ThingsBoard 注入漏洞 |
| CVE-2023-5366 | 7.1 HIGH | Openvswitch don't match packets on nd_target field |
| CVE-2015-10126 | 6.3 MEDIUM | Easy2Map Photos Plugin sql injection |
| CVE-2023-44770 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2023-44766 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44765 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44764 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44762 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44761 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-44807 | D-Link DIR-820L 缓冲区错误漏洞 | |
| CVE-2023-44771 | Zenario CMS 跨站脚本漏洞 | |
| CVE-2023-45282 | NASA Open MCT 安全漏洞 | |
| CVE-2023-45311 | fsevents 代码注入漏洞 | |
| CVE-2023-44860 | NETIS SYSTEMS N3 安全漏洞 | |
| CVE-2023-44061 | Simple and Nice Shopping Cart Script 代码问题漏洞 | |
| CVE-2023-45322 | libxml2 资源管理错误漏洞 | |
| CVE-2023-36123 | Plain Craft Launcher 路径遍历漏洞 | |
| CVE-2023-44758 | GDidees CMS 跨站脚本漏洞 |
No comments yet