Ali_highrisk MCMS cms/category/list SQL注入漏洞(CVE-2022-4375) 高危MCMS cms/category/list SQL注入漏洞(CVE-2022-4375) CVE编号 CVE-2022-4375利用情况 POC 已公 2023-11-250评论
Ali_highrisk Spring Boot Admins integrated notifier support SpEL远程代码执行(CVE-2022-46166) 高危Spring Boot Admins integrated notifier support SpEL远程代码执行(CVE-2022-46166)CVE编号 2023-11-251评论
Ali_highrisk ThinkPHP 多语言功能开启下文件包含漏洞 高危ThinkPHP 多语言功能开启下文件包含漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 2022-12-09受影响软件情况 2023-11-250评论
Ali_highrisk Microsoft Windows Secure Socket Tunneling Protocol远程代码执行漏洞(CVE-2022-44676) 高危Microsoft Windows Secure Socket Tunneling Protocol远程代码执行漏洞(CVE-2022-44676)CVE编 2023-11-250评论
Ali_highrisk Fortinet FortiOS sslvpnd 远程代码执行漏洞(CVE-2022-42475) 高危Fortinet FortiOS sslvpnd 远程代码执行漏洞(CVE-2022-42475)CVE编号 CVE-2022-42475利用情况 暂无 2023-11-251评论
Ali_highrisk Citrix ADC和Citrix Gateway远程代码执行漏洞(CVE-2022-27518) 高危Citrix ADC和Citrix Gateway远程代码执行漏洞(CVE-2022-27518)CVE编号 CVE-2022-27518利用情况 暂无 2023-11-251评论
Ali_highrisk Microsoft Outlook for Mac欺骗漏洞(CVE-2022-44713) 高危Microsoft Outlook for Mac欺骗漏洞(CVE-2022-44713)CVE编号 CVE-2022-44713利用情况 暂无补丁情况 2023-11-251评论
Ali_highrisk Apache ShardingSphere-Proxy 身份认证绕过漏洞(CVE-2022-45347) 高危Apache ShardingSphere-Proxy 身份认证绕过漏洞(CVE-2022-45347)CVE编号 CVE-2022-45347利用情况 2023-11-250评论
Ali_highrisk Weaver OA XmlRpcServlet 文件读取漏洞 高危Weaver OA XmlRpcServlet 文件读取漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 2022-12-16受 2023-11-252评论
Ali_highrisk KubePI JWT默认secret 漏洞(CVE-2023-22463) 高危KubePI JWT默认secret 漏洞(CVE-2023-22463)CVE编号 CVE-2023-22463利用情况 EXP 已公开补丁情况 官方 2023-11-251评论
Ali_highrisk Apache Kylin 命令注入漏洞(CVE-2022-43396) 高危Apache Kylin 命令注入漏洞(CVE-2022-43396)CVE编号 CVE-2022-43396利用情况 POC 已公开补丁情况 官方补丁 2023-11-250评论
Ali_highrisk MeterSphere <2.5.0 存在 SSRF 漏洞 高危MeterSphere <2.5.0 存在 SSRF 漏洞CVE编号 CVE-2022-23544利用情况 POC 已公开补丁情况 官方补丁披露时间 2 2023-11-251评论
Ali_highrisk Apache Kylin 命令注入漏洞(CVE-2022-44621) 高危Apache Kylin 命令注入漏洞(CVE-2022-44621)CVE编号 CVE-2022-44621利用情况 POC 已公开补丁情况 官方补丁 2023-11-250评论
Ali_highrisk Control Web Panel login 远程命令执行漏洞(CVE-2022-44877) 严重Control Web Panel login 远程命令执行漏洞(CVE-2022-44877)CVE编号 CVE-2022-44877利用情况 EXP 2023-11-252评论
Ali_highrisk 禅道项⽬管理系统权限绕过与命令执行漏洞 严重禅道项⽬管理系统权限绕过与命令执行漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 2023-01-06受影响软件情况 阿里云评 2023-11-250评论
Ali_highrisk KubeOperator 前台kubeconfig下载漏洞(CVE-2023-22480) 严重KubeOperator 前台kubeconfig下载漏洞(CVE-2023-22480)CVE编号 CVE-2023-22480利用情况 EXP 已公 2023-11-251评论
Ali_highrisk Zoho ManageEngine SAML 任意代码执行漏洞(CVE-2022-47966) 严重Zoho ManageEngine SAML 任意代码执行漏洞(CVE-2022-47966)CVE编号 CVE-2022-47966利用情况 漏洞武器 2023-11-250评论
Ali_highrisk Weaver OA workflowrequestservlet XXE漏洞 高危Weaver OA workflowrequestservlet XXE漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 官方补丁披露时间 202 2023-11-250评论
Ali_highrisk Oracle WebLogic T3/IIOP 反序列化漏洞(CVE-2023-21839) 高危Oracle WebLogic T3/IIOP 反序列化漏洞(CVE-2023-21839)CVE编号 CVE-2023-21839利用情况 POC 已 2023-11-250评论
Ali_highrisk Apache Solr stream.url SSRF与任意文件读取致RCE漏洞 严重Apache Solr stream.url SSRF与任意文件读取致RCE漏洞CVE编号 N/A利用情况 POC 已公开补丁情况 缓解措施披露时间 2 2023-11-251评论
Ali_highrisk 瑞友天翼应用虚拟化系统 GetBSAppUrl SQL注入漏洞 严重瑞友天翼应用虚拟化系统 GetBSAppUrl SQL注入漏洞CVE编号 N/A利用情况 EXP 已公开补丁情况 官方补丁披露时间 2023-04-15 2023-11-250评论
Ali_highrisk Strapi <4.5.6 登陆后邮件模版注入远程代码执行漏洞(CVE-2023-22621) 高危Strapi <4.5.6 登陆后邮件模版注入远程代码执行漏洞(CVE-2023-22621)CVE编号 CVE-2023-22621利用情况 POC 2023-11-250评论
Ali_highrisk vm2 <3.9.17 沙箱逃逸漏洞 严重vm2 <3.9.17 沙箱逃逸漏洞CVE编号 CVE-2023-30547利用情况 POC 已公开补丁情况 官方补丁披露时间 2023-04-18漏洞 2023-11-250评论
Ali_highrisk PowerJob <=4.3.2 未授权访问漏洞 高危PowerJob <=4.3.2 未授权访问漏洞CVE编号 CVE-2023-29923利用情况 POC 已公开补丁情况 官方补丁披露时间 2023-0 2023-11-251评论
Ali_highrisk Strapi 信息泄露漏洞(CVE-2023-22894) 高危Strapi 信息泄露漏洞(CVE-2023-22894)CVE编号 CVE-2023-22894利用情况 POC 已公开补丁情况 官方补丁披露时间 2 2023-11-251评论