身份验证共26篇 第3页
Zabbix UI的身份验证组件CSRF(跨站点请求伪造)漏洞CVE-2021-27927-孤勇者社区

Zabbix UI的身份验证组件CSRF(跨站点请求伪造)漏洞CVE-2021-27927

破绽描绘 Zabbix是一个企业IT网络和应用程序监控处理计划。在对其源代码的例行检查中,我们发现Zabbix UI的身份考证组件中存在CSRF(跨站点恳求伪造)破绽CVE-2021-27927。运用此破绽,假如攻击...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0378
OrangeHRM 4.6.0.1 经过身份验证SQL注入漏洞CVE-2020-29437-孤勇者社区

OrangeHRM 4.6.0.1 经过身份验证SQL注入漏洞CVE-2020-29437

破绽描绘 OrangeHRM是用于人力资源管理(HRM)的软件。在对OrangeHRM开源版本的例行审计中,我们发现“Buzz”模块中存在SQL注入破绽,该模块是软件中的一个集成社交媒体工具。 经过身...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
06912
ManageEngine Desktop Central  身份验证绕过漏洞 (CVE-2021-44515)-孤勇者社区

ManageEngine Desktop Central 身份验证绕过漏洞 (CVE-2021-44515)

破绽描绘 远程主机上运转的 ManageEngine Desktop Central 应用程序版本低于 10.1.2127.18 或为低于 10.1.2137.3 的 10.1.2128.0。因而,该主时机遭到身份考证绕过破绽的影响,攻击者可应用此破...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0456
Trixbox 2.8.0.4 - \'lang\' 远程代码执行(未经身份验证)CVE-2017-14535-孤勇者社区

Trixbox 2.8.0.4 – \’lang\’ 远程代码执行(未经身份验证)CVE-2017-14535

破绽描绘 Trixbox 2.8.0.4 经过 /maint/modules/home/index.php 的 lang 参数中的 shell 元字符停止 OS 命令注入。     破绽版本 Trixbox 2.8.0.4     破绽复现 https://gi...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0495
Zabbix不安全的客户端会话存储导致身份验证绕过/实例接管 (CVE-2022-23131)-孤勇者社区

Zabbix不安全的客户端会话存储导致身份验证绕过/实例接管 (CVE-2022-23131)

破绽描绘 该破绽为经过配置了 SAML 的 Zabbix 前端,不平安的客户端会话存储招致身份考证绕过/实例接收(CVE-2022-23131),Zabbix在启用了 SAML SSO 身份考证(非默许)的状况下,歹意执行组件...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0529
WordPress Perfect Survey 1.5.1  SQL注入未经身份验证漏洞-孤勇者社区

WordPress Perfect Survey 1.5.1 SQL注入未经身份验证漏洞

破绽描绘 1.5.2 之前的 Perfect Survey WordPress 插件在 get_question AJAX 操作中的 SQL 语句中运用之前不会考证和转义 question_id GET 参数,从而允许未经身份考证的用户执行 SQL 注入。 &n...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0417