Ghost CMS是新加坡Ghost基金会的一套使用JavaScript编写的开源无头内容管理系统(CMS)。 Ghost 5.42.1 之前版本存在安全漏洞,该漏洞源于frontend/web/middleware/static-theme.js存在安全问题,攻击者利用该漏洞可以通过目录遍历读取活动主题文件夹内的任意文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | A Directory Traversal attack (also known as path traversal) aims to access files and directories that are stored outside the intended folder. | https://github.com/VEEXH/Ghost-Path-Traversal-CVE-2023-32235- | POC详情 |
| 2 | A Directory Traversal attack (also known as path traversal) aims to access files and directories that are stored outside the intended folder. | https://github.com/AXRoux/Ghost-Path-Traversal-CVE-2023-32235- | POC详情 |
| 3 | Ghost before 5.42.1 allows remote attackers to read arbitrary files within the active theme's folder via /assets/built%2F..%2F..%2F/ directory traversal. This occurs in frontend/web/middleware/static-theme.js. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-32235.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2017-20183 | 3.5 LOW | WordPress plugin External Media without Import 跨站脚本漏洞 |
| CVE-2023-29934 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-30065 | MitraStar GPT-2741GNAC-N2 安全漏洞 | |
| CVE-2023-29963 | S-CMS 安全漏洞 | |
| CVE-2023-29659 | libheif 数字错误漏洞 | |
| CVE-2023-32269 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-30013 | TOTOLINK X5000R 操作系统命令注入漏洞 | |
| CVE-2023-30243 | Netcon NS-ASG SQL注入漏洞 | |
| CVE-2023-29932 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-29933 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-30090 | SEMCMS 代码问题漏洞 | |
| CVE-2023-29935 | LLVM project 安全漏洞 | |
| CVE-2023-29939 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-29941 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-29942 | LLVM project 缓冲区错误漏洞 | |
| CVE-2023-30053 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-30054 | TOTOLINK A7100RU 操作系统命令注入漏洞 | |
| CVE-2023-30242 | Netcon NS-ASG SQL注入漏洞 | |
| CVE-2023-30122 | Online Food Ordering System 代码问题漏洞 | |
| CVE-2023-30135 | Tenda AC18 命令注入漏洞 |
暂无评论