Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2024-45291

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 8.8

Источники
anchore_overridesnvd

PHPSpreadsheet — это библиотека на чистом PHP для чтения и записи файлов электронных таблиц. Злоумышленник может создать XLSX-файл, который связывает изображения из произвольных путей. Когда в HTML-модуле записи включено встраивание изображений с помощью `$writer->setEmbedImages(true);`, эти файлы будут включены в вывод в виде URL-адресов `data:`, независимо от типа файла. Также для встраивания можно использовать URL-адреса, что приводит к уязвимости Server-Side Request Forgery. Когда включено встраивание изображений, злоумышленник может читать произвольные файлы на сервере и выполнять произвольные HTTP GET-запросы. Обратите внимание, что можно использовать любые оболочки протокола PHP, а это означает, что, если, например, оболочка `expect://` включена, также возможно удаленное выполнение кода. Эта проблема была решена в версиях 1.29.2, 2.1.1 и 2.3.0. Всем пользователям рекомендуется обновиться. Для этой уязвимости нет известных обходных путей.

Нажмите для просмотра деталей

CVE-2025-4036

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 5.3

Источники
nvd

В Novel версии 3.5.0 обнаружена критическая уязвимость. Эта проблема затрагивает функцию updateBookChapter в файле src/main/java/io/github/xxyopen/novel/controller/author/AuthorController.java компонента Chapter Handler. Манипуляции с неизвестным вводом приводят к уязвимости контроля доступа. Атака может быть инициирована удаленно. Эксплойт был раскрыт общественности и может быть использован [1]. Дополнительный анализ показывает, что проблема связана с отсутствием проверки подлинности на уровне потока в реализации. Функция deleteBookChapter не выполняет проверку подлинности пользователя, полагаясь только на AuthorAuthStrategy, которая проверяет идентичность автора. Это позволяет выполнять горизонтальное повышение привилегий для удаления или изменения любой главы романа любого другого автора [1]. Источники: - [1] https://vuldb.com/?id.306401 - [2] https://vuldb.com/?ctiid.306401 - [3] https://vuldb.com/?submit.558414 - [4] https://github.com/Sinon2003/cve/blob/main/novel/Novel%20%20has%20a%20logic%20authorization%20bypass%20vulnerability%20in%20AuthorController.md

Нажмите для просмотра деталей
Предыдущая
Страница 9 из 21224
445686 всего уязвимостей
Следующая