|
5 |
ES File Explorer Arbitrary File Read |
exploit |
web-application-attack |
Приложение ES File Explorer File Manager до версии 4.1.9.7.4 для Android позволяет удаленным злоумышленникам читать произвольные файлы или выполнять приложения через TCP-порт 59777 запросов в локальной сети Wi-Fi. Этот TCP-порт остается открытым после того, как приложение ES было запущено один раз, и отвечает на неаутентифицированные данные приложения / json по HTTP. |
http |
2019-6447 |
|
Android |
29.10.2021 |
25.02.2025 |
|
5 |
Zoom Meeting Connector Post-Auth RCE |
exploit |
web-application-attack |
Версия Zoom 4.6.239.20200613 страдает от уязвимости, связанной с удаленным выполнением корневого кода после аутентификации в Meeting Connector через функции прокси-сервера. |
http |
2021-34414, 2021-34416 |
|
Linux, Windows |
11.11.2021 |
05.03.2025 |
|
4 |
ECOA BAS Directory Traversal viewlog.jsp |
exploit |
web-application-attack |
Контроллер ECOA BAS страдает от уязвимости обхода пути, вызывающей раскрытие произвольных файлов. Используя специальный параметр POST, неаутентифицированные злоумышленники могут удаленно раскрывать произвольные файлы на затронутом устройстве и раскрывать конфиденциальную и системную информацию. |
http |
2021-41293 |
|
Other |
15.11.2021 |
12.05.2025 |
|
4 |
ECOA BAS Directory Traversal fmangersub |
exploit |
web-application-attack |
Контроллер ECOA BAS страдает от уязвимости раскрытия контента при обходе пути. Используя параметр GET в диспетчере файлов, злоумышленники, не прошедшие проверку подлинности, могут удаленно раскрыть содержимое каталога на уязвимом устройстве. |
http |
2021-41291 |
|
Other |
15.11.2021 |
12.05.2025 |
|
5 |
Commvault Commcell CVAuthHttpModule Auth Bypass |
exploit |
web-application-attack |
Эта уязвимость позволяет удаленным злоумышленникам обойти проверку подлинности на уязвимых установках Commvault CommCell. Для использования этой уязвимости аутентификация не требуется. |
http |
2021-34993 |
|
Linux, Windows |
29.11.2021 |
05.03.2025 |
|
5 |
GLPI Barcode plugin path traversal |
exploit |
web-application-attack |
Barcode - это плагин GLPI для печати штрих-кодов и QR-кодов. Экземпляры GLPI версии 2.x до версии 2.6.1 с установленным плагином штрих-кода уязвимы для обхода пути. |
http |
2021-43778 |
|
Linux |
07.12.2021 |
05.03.2025 |
|
4 |
Grafana v8.x arbitrary file read |
exploit |
web-application-attack |
Grafana v8 уязвима для обхода каталогов, что позволяет получить доступ к локальным файлам. |
http |
2021-43798 |
|
Linux |
09.12.2021 |
05.03.2025 |
|
4 |
Apache OFBiz SOAPService XMLRPC Insecure Deserialization |
exploit |
web-application-attack |
Уязвимость является результатом недостаточной проверки запросов XML-RPC в классе UtilObject. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив сформированный запрос на уязвимый сервер. Успешная эксплуатация может привести к удаленному выполнению кода в контексте пользователя, запускающего сервер. |
http |
2021-29200 |
|
Linux |
15.12.2021 |
05.03.2025 |
|
3 |
OpenLDAP Slapd CancelRequest Handling Infinite Loop Denial of Service |
exploit |
web-application-attack |
Уязвимость отказа в обслуживании в slapd, компоненте OpenLDAP. Уязвимость связана с неправильной проверкой входных данных для входящих запросов LDAP. Удаленный злоумышленник может воспользоваться этой уязвимостью, отправив сформированный запрос на целевой сервер OpenLDAP. Успешная эксплуатация может вызвать бесконечный цикл, который может привести к максимальной загрузке ЦП, что приведет к отказу в обслуживании. |
tcp |
2020-36227 |
|
Linux, Windows |
04.03.2022 |
12.05.2025 |
|
4 |
PHPMyAdmin SearchController SQL Injection |
sql |
web-application-attack |
Уязвимость связана с отсутствием экранирования или проверки введенных пользователем данных. Удаленный злоумышленник, прошедший проверку подлинности, может воспользоваться этой уязвимостью, отправив специально созданные запросы на целевой сервер. Успешная эксплуатация может привести к выполнению произвольного оператора SQL, что может привести к раскрытию конфиденциальной информации. |
http |
2020-26935 |
|
Linux |
04.03.2022 |
05.03.2025 |
|
3 |
Nagios XI Post-auth RCE through Path Traversal |
exploit |
web-application-attack |
Уязвимость обхода пути в версиях Nagios XI до 5.8.5. Эта уязвимость связана с неправильной проверкой параметра задания в функции автообнаружения. |
http |
2021-37343 |
|
Linux |
14.03.2022 |
05.03.2025 |
|
4 |
Viber for Desktop Uri Handler Remote Code Execution |
exploit |
web-application-attack |
Удаленное выполнение кода на Viber Desktop. Уязвимость связана с неправильной очисткой пользовательского ввода, который передается приложению через путь загрузки DLL. |
http |
2019-12569 |
|
Windows |
14.03.2022 |
05.03.2025 |
|
5 |
Webcam Corp Webcam Watchdog Sresult.exe Cross-Site Scripting Vulnerability |
misc |
web-application-attack |
Указывает на потенциальную межсайтовую скриптовую атаку.Межсайтовый скриптинг (XSS) является популярной проблемой веб-безопасности. Если веб-приложение неправильно проверяет ввод от одного пользователя и использует его в выводе для других пользователей, злоумышленники могут использовать его для отправки вредоносного кода другим пользователям |
http |
|
|
BSD, Linux, MacOS, Windows |
12.05.2020 |
12.05.2025 |
|
5 |
HotelDruid v3.0.3 RCE |
exploit |
web-application-attack |
Было обнаружено, что HotelDruid содержит уязвимость удаленного выполнения кода, которая используется злоумышленником, вставляющим созданную полезную нагрузку в поле имени в модуле Создать новую комнату. |
tcp |
2022-22909 |
|
Linux |
17.03.2022 |
12.05.2025 |
|
3 |
pfSense WebGUI Zone Parameter XSS |
exploit |
web-application-attack |
Уязвимость межсайтового скриптинга (XSS) в WebGUI в pfSense до версии 2.2.3 позволяет удаленным злоумышленникам внедрить произвольный веб-скрипт или HTML через параметр зоны в действии del в services_captiveportal_zones.php. |
http |
2015-4029 |
|
Linux |
17.03.2022 |
12.05.2025 |
|
3 |
Apache ActiveMQ Reflected Cross Site Scripting |
exploit |
web-application-attack |
В Apache ActiveMQ присутствует уязвимость, связанная с межсторонними сценариями. Уязвимость использует параметр QueueFilter, который передается при поиске очередей. |
http |
2018-8006 |
|
Linux |
17.03.2022 |
05.03.2025 |
|
4 |
Clipbucket Arbitrary PHP Code Execution |
exploit |
web-application-attack |
Уязвимость загрузки файлов в веб-приложении Clipbucket. Уязвимость связана с неправильной проверкой пользовательского ввода в сценарии загрузки файлов. |
http |
|
|
Linux |
17.03.2022 |
05.03.2025 |
|
4 |
D-Link Directory Traversal Information Disclosure |
exploit |
web-application-attack |
Уязвимость обхода каталога присутствует в нескольких версиях прошивки маршрутизаторов D-Link. Уязвимость можно использовать, выполняя GET-запросы по пути /uir веб-интерфейса маршрутизатора. |
http |
2017-6190 |
|
Linux |
17.03.2022 |
12.05.2025 |
|
5 |
HPE Intelligent Management Center PLAT Remote Code Execution |
exploit |
web-application-attack |
Уязвимость отказа в обслуживании в HPE Intelligent Management Center. Уязвимость связана с неправильной проверкой пользовательского ввода на порту 2810. |
tcp |
2017-5817 |
|
Linux |
17.03.2022 |
12.05.2025 |
|
5 |
IBM Tivoli Storage Manager FastBack Server Opcode 1301 Format String |
exploit |
web-application-attack |
Уязвимость строки формата в сервере IBM Tivoli Storage Manager Fastback. Уязвимость связана с неправильной проверкой Parameter1 сообщения запроса с кодом операции 1301. |
tcp |
2015-1986 |
|
Linux |
17.03.2022 |
12.05.2025 |