kodbox是一个网络文件管理器。 kodbox 1.48 版本存在命令注入漏洞,该漏洞源于对参数 soffice 的操纵会导致命令注入。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2023-6849 | 7.3 HIGH | kalcaddle kodbox app.php cover server-side request forgery |
| CVE-2023-6853 | 6.3 MEDIUM | kalcaddle KodExplorer app.php index server-side request forgery |
| CVE-2023-6852 | 6.3 MEDIUM | kalcaddle KodExplorer app.php server-side request forgery |
| CVE-2023-6851 | 6.3 MEDIUM | kalcaddle KodExplorer ZIP Archive app.php unzipList code injection |
| CVE-2023-6850 | 6.3 MEDIUM | kalcaddle KodExplorer API Endpoint unrestricted upload |
No comments yet