Vulnerability Ledger
漏洞库
POC/EXP 漏洞信息查询
漏洞信息
POC
CVE-2023-45648: Apache Tomcat - HTTP Request Smuggling
漏洞信息
POC
CVE-2023-44982: WordPress Perfect Images (WP Retina 2x) < 6.4.6 - Sensitive Information Ex...
漏洞信息
POC
CVE-2023-40600: EWWW Image Optimizer <= 7.2.0 - Unauthenticated Information Disclosure
漏洞信息
POC
CVE-2023-32590: Subscribe to Category <= 2.7.4 - SQL Injection
漏洞信息
POC
CVE-2023-3197: WordPress MStore API <= 4.0.1 - Unauthenticated SQL Injection
漏洞信息
POC
CVE-2023-24000: WordPress GamiPress <= 2.5.7 - SQL Injection
漏洞信息
POC
CVE-2022-45836: WordPress Download Manager <= 3.2.59 - Reflected XSS
漏洞信息
POC
CVE-2022-3254: AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injection
漏洞信息
POC
CVE-2022-3236: Sophos Firewall <= 19.0 MR1 - Remote Code Execution
漏洞信息
POC
CVE-2022-29495: WordPress Popup Builder <= 4.1.11 - Cross-Site Request Forgery
漏洞信息
POC
CVE-2021-28481: Microsoft Exchange - Pre-Auth SSRF / ACL Bypass (ProxyNotFound)
漏洞信息
POC
CVE-2021-28480: Microsoft Exchange - Pre-Auth SSRF / ACL Bypass (ProxyNotFound)
漏洞信息
POC
CVE-2020-37123: Pinger 1.0 - Remote Code Execution
漏洞信息
POC
CVE-2018-16363: WordPress File Manager < 3.0 - Cross-Site Scripting
漏洞信息
POC
东方通 TongWeb 的 EJB 服务接口存在反序列化远程代码执行漏洞
漏洞信息
可豪软件信息技术南京有限公司可豪刀模ERP管理系统q参数存在SQL注入漏洞
漏洞信息
可豪软件信息技术南京有限公司可豪刀模ERP管理系统Id参数存在SQL注入漏洞
漏洞信息
可豪软件信息技术南京有限公司可豪刀模ERP管理系统Message_Ajax.ashx pkVal参数存在SQL注入漏洞
漏洞信息
月子会所ERP管理云平台ReturnDate.ashx c_name参数存在SQL注入漏洞
漏洞信息
月子会所ERP管理云平台GetData1.ashx 存在SQL注入漏洞
漏洞信息
易宇通 kingtrans物流管理系统WebTrack billid参数存在SQL注入漏洞
漏洞信息
博硕搅拌站控制系统存在弱口令漏洞
漏洞信息
天地伟业Easy7 getActiveEffectTemp SQL注入漏洞
漏洞信息
天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
漏洞信息
研华公司WISE-6610工业网关存在默认口令
漏洞信息
研华公司WISE-6610工业网关后台存在命令注入
漏洞信息
RMI-JMX 存在弱口令漏洞
漏洞信息
mongoDB 存在默认口令漏洞
漏洞信息
大蚂蚁 (BigAnt) 即时通讯系统 upload_file 任意文件上传漏洞
漏洞信息
大蚂蚁 (BigAnt) 即时通讯系统权限绕过漏洞
漏洞信息
华测监测预警系统存在信息泄露漏洞
漏洞信息
用友时空KSOA folderid 参数存在sql注入
漏洞信息
北大医疗信息技术有限公司运营管理与决策支持系统存在弱口令漏洞
漏洞信息
POC
昂捷CRM cwsuploadpicture.asmx 任意文件读取漏洞
漏洞信息
POC
海康威视运行管理中心applyST存在远程代码执行漏洞
漏洞信息
POC
MasterSAM存在任意文件下载漏洞
漏洞信息
POC
汉王e脸通综合管理平台信息泄露
漏洞信息
POC
泛微-eoffice online_person 接口存在sql注入漏洞 (1day)
漏洞信息
POC
用友U8CRM biztype 存在 SQL 注入漏洞
漏洞信息
POC
泛微-eoffice attendance 接口存在sql注入漏洞