kodbox是一个网络文件管理器。 kalcaddle kodbox 1.48 版本存在代码问题漏洞,该漏洞源于对参数路径的操纵会导致服务器端请求伪造。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2023-6848 | 7.3 HIGH | kalcaddle kodbox index.class.php check command injection |
| CVE-2023-6853 | 6.3 MEDIUM | kalcaddle KodExplorer app.php index server-side request forgery |
| CVE-2023-6852 | 6.3 MEDIUM | kalcaddle KodExplorer app.php server-side request forgery |
| CVE-2023-6851 | 6.3 MEDIUM | kalcaddle KodExplorer ZIP Archive app.php unzipList code injection |
| CVE-2023-6850 | 6.3 MEDIUM | kalcaddle KodExplorer API Endpoint unrestricted upload |
No comments yet