CWE-307: 存在“对过度认证尝试的限制不当”漏洞。当重定向处理被禁用时,攻击者可能通过进行任意次数的认证尝试,从而获得对用户账户的非授权访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Schneider Electric | PowerChute™ Serial Shutdown | Versions 1.5 and prior | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2024-10085 | 8.2 HIGH | OPC UA平台资源无限制分配致服务拒绝 |
| CVE-2026-13336 | 7.3 HIGH | Linux命令注入:恶意修改的备份恢复时触发 |
| CVE-2026-13337 | 5.1 MEDIUM | NetBotz受CWE-564 SQL注入及Hibernate HQL注入漏洞 |
No comments yet