NUUO Network Video Recorder 2.0.0 is vulnerable to arbitrary file read. In up.php, the url parameter submitted by the user via POST is received, and fopen() is used to open the URL in binary read-only mode. The content is then written to the /tmp/ directory, w
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-93331 | 7.3 HIGH | GPAC RTP解包器越界读取漏洞 |
| CVE-2026-93506 | 6.3 MEDIUM | SveltyCMS upload-media端点SSRF漏洞 |
| CVE-2026-93504 | 6.3 MEDIUM | SveltyCMS用户属性更新访问控制漏洞 |
| CVE-2026-93505 | 3.5 LOW | SveltyCMS SVG上传跨站脚本漏洞 |
| CVE-2026-88622 | NUUO NVR 2.0.0命令注入漏洞 | |
| CVE-2026-79294 | Kimi 2026-07-18版 HTML预览XSS漏洞 |
暂无评论