天天看点

WuThreat身份安全云-TVD每日漏洞情报-2023-03-02

漏洞名称:Smartbi 远程命令执行漏洞

漏洞级别:高危

漏洞编号:NULL

相关涉及:V7<=Smartbi<= V10.5.8

漏洞状态:在野

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-05293

漏洞名称:VMware Workspace ONE Access 和 Identity Manage 远程执行代码漏洞

漏洞级别:高危

漏洞编号:CVE-2022-31700,CNNVD-202212-3292

相关涉及:VMware Workspace ONE Access 和 Identity Manager 

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2022-25872

漏洞名称:WORDPRESS ADMIN-AJAX 路径遍历

漏洞级别:低危

漏洞编号:CVE-2023-1112

相关涉及:Drag and Drop Multiple File Upload Contact Form 7 5.0.6.1

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-05155

漏洞名称:VXCONTROL SOLDR 跨站点脚本

漏洞级别:低危

漏洞编号:CVE-2023-26608

相关涉及:VXControl SOLDR 1.1.0

漏洞状态:POC

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-05152

漏洞名称:API Platform Core 存在权限管理不当漏洞

漏洞级别:高危

漏洞编号:CVE-2023-25575

相关涉及:API Platform Core< 2.7.10

漏洞状态:未定义

参考链接:https://tvd.wuthreat.com/#/listDetail?TVD_ID=TVD-2023-05124

继续阅读