serilog-enrichers-clientinfo是Serilog Contrib社区的一个工具。 serilog-enrichers-clientinfo v2.1.0之前版本存在安全漏洞,该漏洞源于存在客户端IP欺骗问题,允许攻击者在执行HTT 请求时通过将任意IP指定为X-Forwarded-For或Client-Ip标头的值来伪造其IP地址。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-8296 | 6.3 MEDIUM | FeehiCMS index.php insert unrestricted upload |
| CVE-2024-8295 | 6.3 MEDIUM | FeehiCMS index.php createBanner unrestricted upload |
| CVE-2024-8294 | 6.3 MEDIUM | FeehiCMS index.php update unrestricted upload |
| CVE-2024-8304 | 4.7 MEDIUM | jpress Template Module edit path traversal |
| CVE-2024-41370 | Organizr 安全漏洞 | |
| CVE-2024-44779 | Vtiger CRM 安全漏洞 | |
| CVE-2024-41348 | OpenFlights 安全漏洞 | |
| CVE-2024-41372 | Organizr 安全漏洞 | |
| CVE-2024-41364 | RPi-Jukebox-RFID 安全漏洞 | |
| CVE-2024-41366 | RPi-Jukebox-RFID 安全漏洞 | |
| CVE-2024-41369 | RPi-Jukebox-RFID 安全漏洞 | |
| CVE-2024-44777 | vTiger CRM 安全漏洞 | |
| CVE-2024-44776 | Vtiger CRM 安全漏洞 | |
| CVE-2024-44778 | vTiger CRM 安全漏洞 | |
| CVE-2024-44919 | SeaCMS 安全漏洞 | |
| CVE-2024-44717 | DedeBIZ 安全漏洞 | |
| CVE-2024-44716 | DedeBIZ 安全漏洞 | |
| CVE-2024-41358 | phpIPAM 安全漏洞 | |
| CVE-2024-41347 | OpenFlights 安全漏洞 | |
| CVE-2024-41346 | openflights 安全漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet