Rebuild是一个高度可定制化的企业管理系统。 Rebuild 3.5.5 版本存在安全漏洞,该漏洞源于组件 HTTP Request Handler 的 readRawText 函数的 url 参数存在服务器端请求伪造漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | Rebuild | 3.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | There is a security vulnerability in Rebuild 3.5.5, which is due to a server-side request forgery vulnerability in the URL parameter of the readRawText function of the HTTP Request Handler component. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-1021.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2024-1020 | 3.5 LOW | Rebuild 跨站脚本漏洞 |
| CVE-2024-1018 | 2.4 LOW | PbootCMS 跨站脚本漏洞 |
| CVE-2024-24736 | YahooPOPs 安全漏洞 | |
| CVE-2024-22559 | Jianhua Sun LightCMS 跨站脚本漏洞 | |
| CVE-2024-23747 | Moderna Sistemas ModernaNet Hospital Management System 安全漏洞 | |
| CVE-2024-24135 | Product Inventory with Export to Excel 安全漏洞 | |
| CVE-2023-51839 | DeviceFarmer STF 安全漏洞 | |
| CVE-2023-51840 | DoraCMS 安全漏洞 | |
| CVE-2023-51842 | MeshCentral 安全漏洞 | |
| CVE-2024-22570 | GreenCMS 跨站脚本漏洞 | |
| CVE-2024-24134 | Sourcecodester Online Food Menu 安全漏洞 | |
| CVE-2024-24136 | Math Game with Leaderboard 安全漏洞 | |
| CVE-2024-24139 | Login System with Email Verification 安全漏洞 | |
| CVE-2024-24140 | Daily Habit Tracker 安全漏洞 | |
| CVE-2024-24141 | School Task Manager 安全漏洞 | |
| CVE-2023-49038 | Buffalo LS210D 安全漏洞 |
暂无评论