基 于零组公开漏洞 库
先 检查本地 仓库是 否 为最新 版本
找到对应分 类或新建 分 类,新建 Markdown文 件 ,文 件名 为漏洞 标题
Markdown文 件 内 添加 漏 洞 详情
图片保存 到 当 前 Markdown文 件 路 径 下 的 `.resource/文 件名 /mdeia/` 目 录,Markdown插入 时使用 相 对路径
按时间倒序 在 Change Log中 添加 修 改 的 内容
-
2021-2-20 Apache Druid 远程
代 码执行 漏 洞 (CVE-2021-25646) -
2021-1-13 CVE-2020-3452
-
2020-12-14 74cms v6.0.48
模 版 注入 +文 件 包含 getshell,CVE-2019-11580 Atlassian Crowd RCE,s2-061 -
2020-12-3 ThinkAdmin
未 授权列 目 录任意 文 件 读取(CVE-2020-25540)漏 洞 -
2020-11-17 CVE-2020-26217 XStream XML
反 序列 化 远程代 码执行 ,Citrix XenMobile CVE-2020-8209 -
2020-11-3
添加 禅 道 <=12.4.2后 台 getshell,windows本地 提 权漏洞 ,Linux本地 提 权漏洞 -
2020-10-28
添加 s2-059,CVE-2020-14882 weblogic未 授权命令 执行,(CVE-2020-14825)Weblogic反 序列 化 漏 洞 -
2020-10-21
添加 RuoYi CMS任意 文 件 读取漏 洞 -
2020-10-20
添加 护网中 的 漏 洞 ,CVE-2020-10189 Zoho ManageEngine反 序列 化 RCE,Fastjson Payload汇总,修 复%20造成 的 侧栏折 叠问题
-
在 线版本
-
添加 护网中 的 漏 洞
-
完 善 系 统提权漏洞
IOT
-
Cisco
-
(CVE-2020-3452)Cisco ASA/FTD
任意 文 件 读取漏 洞 - Hikvision
-
(CVE-2017-7921)Hikvision IP Camera Access Bypass
- Hisilicon
-
(CVE-2020-24214)Buffer%20overflow: definite DoS and potential RCE
-
(CVE-2020-24215)HiSilicon Backdoor password
-
(CVE-2020-24216)RTSP
未 授权访问 -
(CVE-2020-24217)
任意 文 件 上 传漏洞 -
(CVE-2020-24218)root access via telnet
-
(CVE-2020-24219)
任意 文 件 读取漏 洞 - ZTE
-
(CVE-2020-6871)ZTE R5300G4、R8500G4
和 R5500G4未 授权访问漏洞 -
默 认设备密码