typecho是typecho个人开发者的一个 PHP 博客平台。简单而强大。 typecho 1.3.0及之前版本存在安全漏洞,该漏洞源于包含一个客户端IP欺骗漏洞,允许攻击者在执行HTTP请求时通过将任意IP指定为X-Forwarded-For或Client-Ip标头的值来伪造其IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Exploits for Typecho CVE-2024-35538, CVE-2024-35539 and CVE-2024-35540 | https://github.com/cyberaz0r/Typecho-Multiple-Vulnerabilities | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-7927 | 7.3 HIGH | ZZCMS class.php path traversal |
| CVE-2024-7926 | 7.3 HIGH | ZZCMS about_edit.php path traversal |
| CVE-2024-7924 | 5.3 MEDIUM | ZZCMS list.php path traversal |
| CVE-2024-7925 | 4.3 MEDIUM | ZZCMS eginfo.php information disclosure |
| CVE-2024-7928 | 4.3 MEDIUM | FastAdmin lang path traversal |
| CVE-2024-42812 | D-Link DIR-860L 安全漏洞 | |
| CVE-2024-42813 | TRENDnet TEW-752DRU 安全漏洞 | |
| CVE-2024-42657 | Nepstech NTPL-XPON1GFEVN 安全漏洞 | |
| CVE-2024-42658 | Nepstech NTPL-XPON1GFEVN 安全漏洞 | |
| CVE-2024-42815 | TP-LINK RE365 安全漏洞 | |
| CVE-2024-23729 | OPPO ColorOS Internet Browser com.heytap.browser 安全漏洞 | |
| CVE-2024-35539 | typecho 安全漏洞 | |
| CVE-2024-42633 | Linksys E1500 安全漏洞 | |
| CVE-2024-44067 | T-Head XuanTie C910和C920 安全漏洞 | |
| CVE-2024-44076 | Microcks 安全漏洞 | |
| CVE-2024-44070 | FRRouting 安全漏洞 | |
| CVE-2024-44069 | Pi-hole 安全漏洞 | |
| CVE-2024-44073 | Miniscript 安全漏洞 | |
| CVE-2024-44083 | Hex Rays IDA Pro 安全漏洞 |
No comments yet