# N/A
## 漏洞概述
Plone Docker Official Image 5.2.13 (5221) 开源软件中的一个漏洞允许通过 HOST 头的不当验证进行远程代码执行。
## 影响版本
- Plone Docker Official Image 5.2.13 (5221)
## 细节
该漏洞是因为 HOST 头的输入验证不当,攻击者可以利用这一点进行远程代码执行。
## 影响
通过利用此漏洞,攻击者可以在受影响的系统上执行任意代码,从而可能导致系统完全沦陷。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Plone Docker Official Image 5.2.13 (5221) is vulnerable to Host Header Injection due to improper validation of input by the HOST headers. This can lead to Cross-Site Scripting (XSS) attacks when the malicious Host header value is reflected in the response. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-23055.yaml | POC详情 |
暂无评论