漏洞情报263

phpMyAdmin 4.9.0.1 CSRF

CVE-ID: CVE-2019-12922 phpMyAdmin <= 4.9.0.1 Exploit CSRF - Deleting main server ...

Google Chrome密码泄露

版本76.0.3809.132(64位) 当Google Chrome找到纯文本密码表单字段时,它会显示该主域上的所有密码。 通过选中“显示密码”按钮,如下图所示.... Chrome中的自动完成功 ...

KBPublisher SQL注入漏洞

涉及到的版本号:6.0.2.1 CVE-2019-10687 Exp:    ...

云豹直播系统两处注入漏洞

注入一: 文件位置: /application/Home/Controller/PlaybackController.class.php 注入链接: http://www.hed ...

Weblogic反序列化远程命令执行漏洞(CNVD-C-2019-48814)

这是来自民生银行的原创0DAY漏洞,目前还没有补丁,但是POC有理由相信已经在外流传,目前明确影响了几个规模型企业,好在整体形象范围不算大。请大家及时进行临时解决方案的修复。 WebLogic ...

MacCms(苹果cms)注入漏洞

文章是转载一位表哥,全程分析这里 maccms8_mfb(苹果CMS视频分享程序 8.0 | 2017.09.27 发布的版本 Poc ...