SonicJS是Lane个人开发者的一个基于现代开源 NodeJs 的内容管理系统。 SonicJS v0.7.0及之前版本存在安全漏洞,该漏洞源于将特殊字符注入备份CMS的文件名时,允许攻击者执行经过身份验证的路径遍历。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-29629 | 9.8 CRITICAL | PrestaShop SQL注入漏洞 |
| CVE-2023-29630 | 9.8 CRITICAL | PrestaShop SQL注入漏洞 |
| CVE-2023-29631 | 9.8 CRITICAL | PrestaShop 代码问题漏洞 |
| CVE-2023-3100 | 5.5 MEDIUM | IBOS del actionDel sql injection |
| CVE-2013-10029 | 4.3 MEDIUM | Exit Box Lite Plugin wordpress-exit-box-lite.php exitboxadmin cross-site request forgery |
| CVE-2015-10115 | 4.3 MEDIUM | WooSidebars Sidebar Manager Converter Plugin class-woosidebars-sbm-converter.php process_r |
| CVE-2015-10114 | 4.3 MEDIUM | WooSidebars Plugin class-woo-sidebars.php enable_custom_post_sidebars redirect |
| CVE-2015-10112 | 4.3 MEDIUM | WooFramework Branding Plugin wooframework-branding.php admin_screen_logic redirect |
| CVE-2013-10030 | 4.3 MEDIUM | Exit Box Lite Plugin wordpress-exit-box-lite.php information disclosure |
| CVE-2015-10113 | 3.5 LOW | WooFramework Tweaks Plugin wooframework-tweaks.php admin_screen_logic redirect |
| CVE-2014-125105 | 2.4 LOW | Broken Link Checker Plugin Settings Page core.php options_page cross site scripting |
| CVE-2023-3111 | Linux kernel 资源管理错误漏洞 | |
| CVE-2023-3027 | Red Hat Advanced Cluster Management for Kubernetes 安全漏洞 | |
| CVE-2023-33410 | miniCal 安全漏洞 | |
| CVE-2023-33409 | miniCal 跨站请求伪造漏洞 | |
| CVE-2023-33408 | miniCal 跨站脚本漏洞 | |
| CVE-2023-31893 | Vivo Play 安全漏洞 | |
| CVE-2020-19028 | emlog 代码问题漏洞 | |
| CVE-2023-33693 | EasyPlayerPro 缓冲区错误漏洞 | |
| CVE-2023-33733 | Reportlab 安全漏洞 |
Showing top 20 of 29 CVEs. View all on vendor page → →
No comments yet