Serenity Serene是serenity开源的是一个 ASP.NET Core / TypeScript 应用程序平台。 Serenity Serene(StartSharp)6.7.0之前版本存在安全漏洞,该漏洞源于密码重置链接通过电子邮件发送。 链接包含用于重置密码的令牌,此令牌即使在密码重置后仍然有效,并且可以再次使用来更改相应用户的密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-29489 | 5.3 MEDIUM | Cpanel 跨站脚本漏洞 |
| CVE-2023-25292 | Intermesh BV Group Office 跨站脚本漏洞 | |
| CVE-2023-30380 | Desdev DedeCMS 路径遍历漏洞 | |
| CVE-2023-26243 | Hyundai Gen5W_L 安全漏洞 | |
| CVE-2023-26244 | Hyundai Gen5W_L 安全漏洞 | |
| CVE-2023-26245 | Hyundai Gen5W_L 安全漏洞 | |
| CVE-2023-26246 | Hyundai Gen5W_L 安全漏洞 | |
| CVE-2022-47758 | Nanoleaf firmware 信任管理问题漏洞 | |
| CVE-2023-31285 | Serenity Serene 跨站脚本漏洞 | |
| CVE-2023-31286 | Serenity Serene 安全漏洞 | |
| CVE-2023-31290 | Trust Wallet Core 安全特征问题漏洞 | |
| CVE-2023-30349 | jfinal cms 安全漏洞 | |
| CVE-2023-30338 | Emlog 跨站脚本漏洞 | |
| CVE-2022-31647 | Docker Desktop 后置链接漏洞 | |
| CVE-2022-34292 | Docker Desktop 后置链接漏洞 | |
| CVE-2022-37326 | Docker Desktop 安全漏洞 | |
| CVE-2022-38730 | Docker Desktop 安全漏洞 | |
| CVE-2023-29950 | swfrender 缓冲区错误漏洞 | |
| CVE-2022-25091 | Infopop Ultimate Bulletin Board 安全漏洞 | |
| CVE-2023-25437 | Vtech VCS754 安全漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet