尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | users can execute code without authentication. An attacker can execute malicious requests on the OpenCms server. When the requests are successful vulnerable OpenCms can be exploited resulting in an unauthenticated XXE vulnerability. Based on research OpenCMS versions from 9.0.0 to 10.5.0 are vulnerable. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2023/CVE-2023-42344.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2026-8127 | 6.3 MEDIUM | eladmin Users API 权限绕过漏洞 |
| CVE-2026-8123 | 4.3 MEDIUM | Open5GS NSSF denial of service vulnerability |
| CVE-2026-8122 | 4.3 MEDIUM | Open5GS NSSF服务名称拒绝服务漏洞 |
| CVE-2026-8121 | 4.3 MEDIUM | Open5GS NSSF conv.c拒绝服务漏洞 |
| CVE-2026-8120 | 4.3 MEDIUM | Open5GS NSSF 拒绝服务漏洞 |
| CVE-2026-8124 | 3.3 LOW | GPAC sidx_box_read资源分配漏洞 |
| CVE-2026-8119 | 3.3 LOW | Open5GS NSSF nghttp2拒绝服务漏洞 |
| CVE-2024-33722 | SOPlanning 1.52.00 SQL注入漏洞 | |
| CVE-2026-29974 | kosma minmea 0.3.0栈缓冲区溢出漏洞 | |
| CVE-2024-33724 | SOPlanning 1.52.00 存在存储型XSS漏洞 | |
| CVE-2025-67887 | 1C-Bitrix 远程代码执行漏洞 | |
| CVE-2025-67888 | CWP<0.9.8.1209远程命令执行漏洞 | |
| CVE-2025-67886 | Bitrix24远程代码执行漏洞 | |
| CVE-2025-69690 | pfSense 安全漏洞 | |
| CVE-2025-69691 | pfSense 安全漏洞 | |
| CVE-2025-69599 | RayVentory Scan Engine路径环境变量权限提升漏洞 | |
| CVE-2025-55449 | AstrBot 3.5.15 JWT硬编码私钥漏洞 | |
| CVE-2023-46453 | GL.iNet Router 安全漏洞 | |
| CVE-2026-38361 | Fohrloop Dash-Uploader远程代码执行漏洞 | |
| CVE-2026-37431 | Beauty Parlour Management System v1.1 SQL注入漏洞 |
显示前 20 条,共 40 条。 查看全部 → →
暂无评论