Craw Info
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于

ExaGrid EX10 Backup Appliance SMTP Credential Disclosure Vulnerability

漏洞信息漏洞名称: ExaGrid EX10 Backup Appliance SMTP Credential Disclosure Vulnerability 漏洞编号: CVE: CVE-2025-29557 漏洞类型: 信息泄露 漏洞等级: 高危 漏洞描述: ExaGrid EX10备份设备是一款企业级备份解决方案,广泛用于数据保护和灾难恢复场景。该设备通过其MailConfigurat
2025-07-30
Github Poc
#CVE-2025:github search #信息泄露

OAuth2-Proxy has authentication bypass in oauth2-proxy skip_auth_routes due to Query Parameter inclusion

链接: https://github.com/advisories/GHSA-7rh7-c77v-6434 仓库 Star: 11707 CVSS 评分: 9.1 参考链接: https://github.com/oauth2-proxy/oauth2-proxy/security/advisories/GHSA-7rh7-c77v-6434 https://github.com/oauth2
2025-07-30
安全公告
#Github Advisory

LinuxServerio heimdall 263-ls307 contains a vulnerability in how it handles user-supplied HTTP

链接: https://github.com/advisories/GHSA-2c6m-gpf4-cfgp CVSS 评分: 9.8 参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-50578 https://github.com/linuxserver/Heimdall/issues/1451 https://github.com/linux
2025-07-30
安全公告
#Github Advisory

Artica Proxy 远程代码执行漏洞

漏洞信息漏洞名称: Artica Proxy 远程代码执行漏洞 漏洞编号: CVE: CVE-2024-2054 漏洞类型: 命令执行 漏洞等级: 严重 漏洞描述: Artica Proxy是一款广泛使用的代理服务器软件,主要用于企业级网络环境中,提供网络流量管理、内容过滤等功能。由于其广泛的应用,该软件的漏洞可能对大量企业网络构成威胁。该漏洞存在于Artica Proxy的特定端点中,攻击者
2025-07-30
Github Poc
#projectdiscovery/nuclei-templates:github issues #命令执行

OAuth2-Proxy's --gitlab-group GitLab Group Authorization config flag stopped working in v700

链接: https://github.com/advisories/GHSA-652x-m2gr-hppm 仓库 Star: 11706 CVSS 评分: 5.5 参考链接: https://github.com/oauth2-proxy/oauth2-proxy/security/advisories/GHSA-652x-m2gr-hppm https://nvd.nist.gov/vuln
2025-07-30
安全公告
#Github Advisory

A Missing Authentication for Critical Function vulnerability in SUSE Manager allows anyone with

链接: https://github.com/advisories/GHSA-hrrw-rc87-qggf CVSS 评分: 9.8 参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-46811 https://bugzilla.suse.com/show_bug.cgi?id=CVE-2025-46811 https://github.com/
2025-07-30
安全公告
#Github Advisory

LPAR2RRD 目录遍历远程代码执行漏洞

漏洞信息漏洞名称: LPAR2RRD 目录遍历远程代码执行漏洞 漏洞编号: CVE: CVE-2025-54769 漏洞类型: 目录遍历 漏洞等级: 高危 漏洞描述: LPAR2RRD是一个用于监控和分析IBM Power Systems性能的工具,广泛应用于企业级环境中,帮助管理员优化系统性能。该工具通过收集和分析系统数据,提供详细的性能报告和趋势分析。由于其广泛的应用,LPAR2RRD的安
2025-07-30
Github Poc
#CVE-2025:github search #目录遍历

Metasploit Framework exploit_uuid Correlation Vulnerability

漏洞信息漏洞名称: Metasploit Framework exploit_uuid Correlation Vulnerability 漏洞类型: 其他 漏洞等级: 中危 漏洞描述: ### 受影响产品Metasploit Framework 是一款广泛使用的渗透测试工具,它提供了开发、测试和执行漏洞利用代码的平台。它被安全研究人员和渗透测试人员广泛用于评估网络和应用的安全性。此漏洞影响版本6
2025-07-30
Github Poc
#rapid7/metasploit-framework:github issues #其他

Keycloak phishing attack via email verification step in first login flow

链接: https://github.com/advisories/GHSA-xhpr-465j-7p9q 仓库 Star: 28732 CVSS 评分: 5.4 参考链接: https://github.com/keycloak/keycloak/security/advisories/GHSA-xhpr-465j-7p9q https://nvd.nist.gov/vuln/detail/
2025-07-30
安全公告
#Github Advisory

Pyload log Injection via API /json/add_package in add_name parameter

链接: https://github.com/advisories/GHSA-3wwm-hjv7-23r3 仓库 Star: 3549 CVSS 评分: 4.3 参考链接: https://github.com/pyload/pyload/security/advisories/GHSA-3wwm-hjv7-23r3 https://github.com/pyload/pyload/commi
2025-07-30
安全公告
#Github Advisory
1…2324252627…232

搜索

Hexo Fluid