D-Link DIR-815代码执行漏洞

D-Link DIR-815是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-815存在代码执行漏洞,该漏洞源于应用未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞通过对cgibin二进制组件的soocgi_main函数中的服务参数精心设计的POST请求来执行任意代码。

查看详细

Apache InLong代码注入漏洞

Apache InLong是美国阿帕奇(Apache)基金会的一站式的海量数据集成框架。提供自动化、安全、可靠的数据传输能力。 Apache InLong 1.5.0到1.9.0版本存在代码注入漏洞,该漏洞源于存在代码注入漏洞。攻击者可利用该漏洞执行远程代码。

查看详细

SEMCMS SQL注入漏洞(CNVD-2024-06232)

SEMCMS是一套支持多种语言的外贸网站内容管理系统(CMS)。 SEMCMS v4.8版本存在SQL注入漏洞,该漏洞源于通过/web_inc.php中的languageID参数缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

查看详细

Dreamer CMS跨站请求伪造漏洞(CNVD-2023-9571566)

Dreamer CMS是中国王俊南(Junnan Wang)个人开发者的一个梦想家内容管理系统。 Dreamer CMS v4.1.3版本存在跨站请求伪造漏洞,该漏洞源于组件/admin/archives/add中未充分验证请求是否来自可信用户,攻击者可利用该漏洞伪造恶意请求诱骗受害者点击执行敏感操作。

查看详细

Adobe ColdFusion代码执行漏洞(CNVD-2023-94490)

Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 Adobe ColdFusion 2023.5及之前版本和2021.11及之前版本存在安全漏洞,攻击者可利用此漏洞导致任意代码执行。

查看详细