CVE

[월:] 2020년 12월

CVE-2020-25845

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2020-25845

Multiple functions of NHIServiSignAdapter failed to verify the users’ file path, which leads to the SMB request being redirected to a malicious host, resulting in the leakage of user’s credential.

Source: CVE-2020-25845

Tagged cveLeave a comment

CVE-2020-35743

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2020-35743

HGiga MailSherlock contains a SQL injection flaw. Attackers can inject and launch SQL commands in a URL parameter of specific cgi pages.

Source: CVE-2020-35743

Tagged cveLeave a comment

CVE-2020-35742

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2020-35742

HGiga MailSherlock contains a vulnerability of SQL Injection. Attackers can inject and launch SQL commands in a URL parameter.

Source: CVE-2020-35742

Tagged cveLeave a comment

CVE-2020-25843

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2020-25843

NHIServiSignAdapter fails to verify the length of digital credential files’ path which leads to a heap overflow loophole. Remote attackers can use the leak to execute code without privilege.

Source: CVE-2020-25843

Tagged cveLeave a comment

CVE-2020-25842

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2020-25842

The encryption function of NHIServiSignAdapter fail to verify the file path input by users. Remote attacker can access arbitrary files through the flaw without privilege.

Source: CVE-2020-25842

Tagged cveLeave a comment

CVE-2019-7726

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2019-7726

modules/banners/funcs/click.php in NukeViet before 4.3.04 has a SQL INSERT statement with raw header data from an HTTP request (e.g., Referer and User-Agent).

Source: CVE-2019-7726

Tagged cveLeave a comment

CVE-2019-7725

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2019-7725

includes/core/is_user.php in NukeViet before 4.3.04 deserializes the untrusted nvloginhash cookie (i.e., the code relies on PHP’s serialization format when JSON can be used to eliminate the risk).

Source: CVE-2019-7725

Tagged cveLeave a comment

CVE-2016-9021

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2016-9021

Exponent CMS before 2.6.0 has improper input validation in storeController.php.

Source: CVE-2016-9021

Tagged cveLeave a comment

CVE-2016-9023

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2016-9023

Exponent CMS before 2.6.0 has improper input validation in cron/find_help.php.

Source: CVE-2016-9023

Tagged cveLeave a comment

CVE-2016-9025

Posted on 2020년 12월 31일2020년 12월 31일 by admin

CVE-2016-9025

Exponent CMS before 2.6.0 has improper input validation in purchaseOrderController.php.

Source: CVE-2016-9025

Tagged cveLeave a comment
  • « 이전 페이지
  • 다음 페이지 »

최신 글

  • CVE-2023-36409
  • CVE-2023-36769
  • CVE-2023-47004
  • CVE-2023-45556
  • CVE-2023-5771

최신 댓글

    보관함

    • 2023년 11월
    • 2023년 10월
    • 2023년 9월
    • 2023년 8월
    • 2023년 7월
    • 2023년 6월
    • 2023년 5월
    • 2023년 4월
    • 2023년 3월
    • 2023년 2월
    • 2023년 1월
    • 2022년 12월
    • 2022년 11월
    • 2022년 10월
    • 2022년 9월
    • 2022년 8월
    • 2022년 7월
    • 2022년 6월
    • 2022년 5월
    • 2022년 4월
    • 2022년 3월
    • 2022년 2월
    • 2022년 1월
    • 2021년 12월
    • 2021년 11월
    • 2021년 10월
    • 2021년 9월
    • 2021년 8월
    • 2021년 7월
    • 2021년 6월
    • 2021년 5월
    • 2021년 4월
    • 2021년 3월
    • 2021년 2월
    • 2021년 1월
    • 2020년 12월
    • 2020년 11월
    • 2020년 10월
    • 2020년 9월
    • 2020년 8월
    • 2020년 7월
    • 2020년 6월
    • 2020년 5월
    • 2020년 4월
    • 2020년 3월
    • 2020년 2월
    • 2020년 1월
    • 2019년 12월
    • 2019년 11월
    • 2019년 10월
    • 2019년 9월
    • 2019년 8월
    • 2019년 7월
    • 2019년 6월
    • 2019년 5월
    • 2019년 4월
    • 2019년 3월
    • 2019년 2월
    • 2019년 1월
    • 2018년 12월
    • 2018년 11월
    • 2018년 10월
    • 2018년 9월
    • 2018년 8월
    • 2018년 7월
    • 2018년 6월
    • 2018년 5월
    • 2018년 4월
    • 2018년 3월
    • 2018년 2월
    • 2018년 1월
    • 2017년 12월
    • 2017년 11월
    • 2017년 10월
    • 2017년 9월
    • 2017년 8월
    • 2017년 3월
    • 2017년 2월
    • 2017년 1월
    • 2016년 12월
    • 2016년 11월
    • 2016년 10월
    • 2016년 9월
    • 2016년 8월
    • 2016년 7월
    • 2016년 6월
    • 2016년 5월
    • 2016년 4월
    • 2016년 3월
    • 2016년 2월
    • 2015년 12월
    • 2014년 12월
    • 2014년 11월
    • 2014년 10월
    • 2014년 9월
    • 2014년 8월
    • 2014년 7월
    • 2014년 6월
    • 2014년 5월
    • 2014년 4월
    • 2014년 3월
    • 2014년 2월
    • 2014년 1월
    • 2013년 12월
    • 2013년 11월
    • 2013년 10월
    • 2013년 9월
    • 2013년 8월
    • 2013년 7월
    • 2013년 6월
    • 2013년 5월
    • 2013년 4월
    • 2013년 3월
    • 2013년 2월
    • 2013년 1월
    • 2012년 12월
    • 2012년 11월
    • 2012년 10월
    • 2012년 9월
    • 2012년 8월
    • 2012년 6월
    • 2012년 3월
    • 2012년 2월
    • 2010년 9월
    • 2010년 7월
    • 2008년 10월
    • 2008년 9월
    • 2008년 6월
    • 2008년 4월
    • 2007년 7월
    • 2007년 3월
    • 2005년 3월
    • 2002년 8월
    • 2001년 5월
    • 2000년 5월

    카테고리

    • CVE

    메타

    • 로그인
    • 엔트리 피드
    • 댓글 피드
    • WordPress.org

    Recommended by Creare Magazin Online. Powered by WordPress