组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
| 漏洞与影响对象 | 漏洞类型 | 风险等级 | CVSS | EPSS | PoC 状态 | 披露时间 | |
|---|---|---|---|---|---|---|---|
| SQL Server - Dump Files | 信息泄露 | 中危 | 5.3 | — | PoC | ||
| Edito CMS - Sensitive Data Leak | 信息泄露 | 高危 | 7.5 | 2.7% | PoC | ||
| N-able N-central < 2024.2 - Authentication Bypass Detection | 身份验证绕过 | 严重 | 9.8 | 1.9% | PoC | ||
| Poste.io - Installer | 信息泄露 | 高危 | — | — | PoC | ||
| Seq Dashboard - Unauthenticated | 信息泄露 | 高危 | — | — | PoC | ||
| Filestash Admin Password Configuration | 信息泄露 | 高危 | — | — | PoC | ||
| Azon Dominator - SQL Injection | SQL注入 | 高危 | — | — | PoC | ||
| Jeedom - Default Login | 安全配置错误 | 高危 | — | — | PoC | ||
RCE Dialogic XMS Admin Console - Default Login | 安全配置错误 | 高危 | — | — | PoC | ||
RCE Caprover - Default Login | 安全配置错误 | 高危 | — | — | PoC | ||
RCE Apache Apollo - Default Login | 安全配置错误 | 高危 | — | — | PoC | ||
| Splunk Enterprise - Local File Inclusion | 文件包含 | 高危 | 7.5 | 13.0% | PoC | ||
| GeoServer RCE in Evaluating Property Name Expressions | 未授权访问 | 严重 | 9.8 | 99.8% | PoC | ||
| Vanna - SQL injection | SQL注入 | 严重 | 9.8 | 3.4% | PoC | ||
| NextChat - Server-Side Request Forgery | 跨站脚本攻击 | 高危 | 7.4 | 2.2% | PoC | ||
| Kodbox Installation Page - Exposure | 信息泄露 | 高危 | — | — | PoC | ||
| Devika - Local File Inclusion | 文件包含 | 高危 | 7.5 | 2.1% | PoC | ||
| PrivateGPT < 0.5.0 - Open Redirect | 不安全的重定向 | 中危 | 4.3 | 30.1% | PoC | ||
| Neo4j Neodash Config - Exposure | 信息泄露 | 中危 | — | — | PoC | ||
| Bagisto 2.1.2 Client-Side Template Injection | 模板注入 | 中危 | — | — | PoC |