一个企业安全漏洞收集库,做好企业网络安全。

本项目多数经常为互联网收集(很多都说明了原作者链接),如有侵权请联系我们删除,谢谢)

如有引用引用文章内原作者链接,谢谢!!!

免责申明:项目所发布的资料\FOFA搜索语法\POC\EXP仅用于安全研究!

原文链接,不定期更新漏洞:https://github.com/EdgeSecurityTeam/Vulnerability

20210522 更新:

  • 阿里巴巴使用数据库同步系统信息D-默认密码(CNV-2021-16592)
  • 爱快(快)后台任意i文件读取(0day)
  • 安天高级可持续威胁安全检测系统越权访问漏洞
  • 碧海威科技L7多款产品后台命令执行
  • 帆软V9未授权RCE漏洞
  • 帆软报表 v8.0 任意文件读取漏洞 CNVD-2018-04757
  • 泛微OA客户GetShell复现
  • 泛微e-cology任意文件上传
  • 泛微OA生态WorkflowServiceXml远程代码执行漏洞
  • 飞鱼星家用智能语音cookie.cgi权限绕过
  • 孚盟云CRM系统一些高危漏洞
  • 海康威视流媒体管理服务器任意文件读取-通用弱语音CNVD-2021-1454
  • 和信创天云桌面系统命令执行,文件上传全版本RCE
  • 宏电H8922路由器中多个22个漏洞(CVE-201-2819~52)
  • 华硕-GT-AC2900-身份验证绕过(CVE-2021-32030)
  • 会捷视讯 敏感信息云
  • 金和OA C6后台越权敏感文件漏洞
  • 金山V8终端安全系统任意文件读取
  • 金山V8终端安全系统pdf_maker.php未授权RCE
  • 金山终端安全系统V8-V9呈现文件上传漏洞
  • 蓝海卓越管理系统 任意文件读取漏洞
  • 蓝凌OA家人SSRF到RCE
  • 蓝凌OA custom.jsp 任意文件读取漏洞
  • 蓝凌OA EKP后台SQL注入漏洞CNVD-2021-01363
  • 默安幻阵蜜罐安装平台未授权访问
  • 齐治堡垒机任意用户登陆
  • 奇安信天擎越权访问
  • 奇安信NSNGFW 网康围绕防火墙电视RCE
  • 锐捷EG易网关RCE 0day
  • 锐捷网络管理系统密码信息泄露CNVD-2021-17369
  • 狮子鱼社区团购系统 wxapp.php 文件上传漏洞
  • 思福迪堡垒机(Logbase)任意用户登录-默认密码
  • 腾达手腕 AC11 视图(CVE-2021-3178)
  • 腾达主机D151-D31设备身份验证的配置下载
  • 天清汉马USG防火墙 逻辑缺陷漏​​洞 CNV-2021-12793
  • 网康NS-ASG安全网关任意文件读取漏洞
  • 微信客户端远程命令执行漏洞
  • 亿邮邮件系统远程命令执行漏洞(CNVD-2021-26422)
  • 银澎云计算好视通视频会议系统任意文件下载
  • 用友NCCloud FS文件管理SQL注入
  • 用友U8 OA test.jsp SQL注入漏洞
  • 用友NC 6.5 反序列化命令执行
  • 友友防火墙后台RCE-默认密码
  • 云尚在线客服系统任意文件上传
  • 致远OA A8-V5任意文件可读取
  • 智慧校园管理系统 有任意文件上传
  • Adobe ColdFusion远程代码执行漏洞(CVE-2021-21087)
  • Afterlogic Aurora & WebMail Pro 任意文件读取(CVE-2021-26294)
  • Afterlogic Aurora & WebMail Pro 文件上传漏洞(CVE-2021-26293)
  • Apache Druid 远程代码执行漏洞(CVE-2021-25646)
  • Apache Druid 远程代码执行漏洞(CVE-2021-26919)
  • Apache OFBiz 反序列化(CVE-2021-30128)
  • Apache OFBiz RMI 绕过 RCE(CVE-2021-29200)
  • Apache OFBiz RMI反序列化任意代码执行(CVE-2021-26295)
  • Apache Solr 复制处理程序 SSRF(CVE-2021-27905)
  • Apache Solr stream.url任意文件读取漏洞
  • Apache Solr<= 8.8.2 (最新)任意文件删除
  • BIG-IP-BIG-IQ iControl REST 设备身份验证的RCE (CVE-2021-22986)
  • C-Lodop 任意文件读取漏洞
  • Cacti SQL注入漏洞(CVE-2020-14295)
  • Chrome远程代码执行漏洞1Day(CVE-2021-21220)
  • Cisco HyperFlex HX 命令注入(CVE-2021-1497-CVE-2021-1498)
  • Cisco HyperFlex HX 任意文件上传(CVE-2021-1499)
  • Coremail论客邮件系统路径遍历与文件上传漏洞
  • D-Link DCS系列监控账号密码信息泄露CVE-2020-25078
  • D-LINK DIR-802注入漏洞(CVE-2021-29379)
  • D-Link DIR-846 路由器域名(CVE-2020-27600)
  • DD-WRT 像素漏洞(CVE-2021-27137)
  • Dell BIOS驱动权限提升漏洞(CVE-2021-21551)
  • Discuz 3.4 最新版后台getshell
  • Eclipse Jetty 拒绝服务 (CVE-2020-27223)
  • Emlog v5.3.1 – v6.0.0 后台RCE(CVE-2021-31737)
  • Emlog v6.0.0 ZIP插件GETSHELL(CVE-2020-21585)
  • ERPNext 13.0.0-12.18.0中的几个XSS漏洞
  • ERPNext 13.0.0-12.18.0中的SQL漏洞注入
  • ExifTool任意代码执行漏洞(CVE-2021-22204)
  • FastAdmin框架远程代码执行漏洞
  • Gitlab Kramdown RCE(CVE-2021-22192)
  • Gitlab SSRF-信息漏洞(CVE-2021-22178-CVE-2021-22176)
  • Gogs Git Hooks 远程代码执行漏洞(CVE-2020-15867)
  • GravCMS手机识别识别的任意YAML-RCE(CVE-2021-21425)
  • H3C-SecPath-运维审计系统(堡垒机)任意用户登录
  • HTTP协议栈远程代码执行漏洞(CVE-2021-31166)
  • IE脚本引擎jscript9.dll内存漏洞(CVE-221-2619)
  • Ivanti Avalanche 目录遍历漏洞
  • JD-FreeFuck 后台命令执行漏洞
  • JEEWMS未授权任意文件读取漏洞
  • Jellyfin 任意文件读取(CVE-2021-21402)
  • jinja服务端模板注入孔
  • KEADCOM数字系统接入网关任意文件读取漏洞
  • Kubernetes准入绕过机制(CVE-2021-25735)
  • Mark Text Markdown 编辑器RCE(CVE-2021-29996)
  • MediaWiki <1.3.1.2 跨站脚本攻击(XSS)(CVE-2021-30157)
  • MessageSolution 企业邮件归档管理系统任意文件上传(CNVD-2021-10543)
  • MessageSolution 企业邮件归档管理系统信息泄露 CNVD-2021-10543
  • Microsoft Exchange Server 远程执行漏洞(CVE-2021-28482)
  • MyBB sql注入导致的远程代码执行 (CVE-2021-27890)
  • Nagios Network Analyzer SQL 漏洞注入(CVE-2021-28925)
  • NETGEAR R7000 线程漏洞(CVE-21-31802)
  • 诺基亚 G-120W-F 主机存储型 XSS(CVE-2021-30003)
  • OneBlog 执行开源博客管理系统远程命令
  • OpenSSL 拒绝服务漏洞(CVE-2021-3449)
  • Panabit智能应用网关后台命令执行漏洞
  • PEGA pega infinity授权认证绕过RCE(CVE-2021-27651)
  • PHP Composer 命令注入漏洞(CVE-2021-29472)
  • QNAP QTS Surveillance Station插件远程代码执行漏洞(CVE-2021-28797)
  • rConfig 3.9.6 远程Shell上传
  • RDoc注入注入(CVE-2021-31799)
  • Ruby目录贯穿漏洞(CVE-2021-28966)
  • SaltStack命令注入漏洞(CVE-2021-31607)
  • ShopXO 任意文件读取漏洞(CNVD-2021-15822)
  • Steam远程代码执行漏洞(CVE-2021-30481)
  • TG8防火墙中的RCE和密码中
  • Thymeleaf 3.0.12 RCE 绕过
  • TP-link栈漏洞(CVE-2021-29302)
  • TP-Link WR2041 v1拒绝服务漏洞(CVE-2021-26827)
  • TVT数码科技 NVMS-1000 路径穿越漏洞
  • Ubuntu OverlayFS权限提升漏洞(CVE-2021-3493)
  • VMware vRealize Operations Manager API SSRF 漏洞 (CVE-2021-21975)
  • VMware Workspace ONE Access命令漏洞注入(CVE-2020-4006)
  • VoIPmonitor UnAuth RCE(CVE-2021-30461)
  • Wazuh Manager代码执行漏洞(CVE-2021-26814)
  • Webmin若干高危漏洞(CVE-2021-31760~62)
  • Windows TCP-IP 拒绝服务漏洞 (CVE-2021-24086)
  • Windows容器管理器服务提升权限漏洞(CVE-2021-31169)
  • WordPress 5.6-5.7-通过身份验证的XXE(CVE-2021-29447)
  • WordPress Element Page Builder Plus插件身份验证绕过(CVE-2021-24175)
  • WordPress GiveWP 2.9.7 反射型XSS(CVE-2021-24213)
  • WordPress WP Super Cache 插件 < 1.7.2 RCE(CVE-2021-24209)
  • WordPress插件Tutor LMS SQL注入漏洞(CVE-2021-24186)
  • Xmind 2020 XSS漏洞导致命令执行
  • zzzcms远程代码执行漏洞(CVE-2021-32605)

Recommended Posts