ZStack是一个开源 IaaS(基础设施即服务)软件,旨在自动化数据中心,通过 API 管理计算、存储和网络资源。 ZStack Cloud 3.10.38及之前版本存在安全漏洞,该漏洞源于允许未经身份验证的API访问活动作业UUID列表和每个作业的会话ID。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-6401 | 5.3 MEDIUM | NotePad++ dbghelp.exe uncontrolled search path |
| CVE-2023-6439 | 3.5 LOW | ZenTao PMS cross site scripting |
| CVE-2023-48802 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48964 | Tenda i6 安全漏洞 | |
| CVE-2023-48803 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48804 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48805 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48806 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48807 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48808 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48810 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48811 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48812 | TOTOLINK X6000R 安全漏洞 | |
| CVE-2023-48894 | jshERP 安全漏洞 | |
| CVE-2023-48912 | Dreamer CMS 跨站请求伪造漏洞 | |
| CVE-2023-48913 | Dreamer CMS 跨站请求伪造漏洞 | |
| CVE-2023-48914 | Dreamer CMS 跨站请求伪造漏洞 | |
| CVE-2023-48963 | Tenda i6 安全漏洞 | |
| CVE-2023-46386 | LOYTEC LINX-212 安全漏洞 | |
| CVE-2023-47418 | O2OA 安全漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet