本 CVE 仓库提供的内容仅供信息参考。此处记录的漏洞及相关信息按“原样”提供, 不受任何支持。使用本仓库即表示您确认并同意,您自行承担使用其中信息的风险。 我们将不对任何直接、间接或其他类型的损害承担责任。
| CVE ID | Exploit | Type | Product | Author(s) | References |
|---|---|---|---|---|---|
| [CVE-2025-46816][CVE-2025-46816] | - | 未认证 RCE | GoSHS | Guilhem RIOUX | [公告][CVE-2025-46816_pub] |
| [CVE-2025-32786][CVE-2025-32786] | [PoC][GLPWNME] | 未认证 SQL 注入 | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| [CVE-2025-32432][CVE-2025-32432] | [PoC][CVE-2025-32432_exp] | 未认证 RCE | Craft CMS | Nicolas BOURRAS | [博客][CVE-2025-32432_pub] |
| [CVE-2025-32104][CVE-2025-32104] | - | Windows 内核任意读写 | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| [CVE-2025-22380][CVE-2025-22380] | - | 访问控制不当 | Poweradmin | Guilhem RIOUX | - |
| [CVE-2025-22379][CVE-2025-22379] | - | 已认证 SQL 注入 | PineApp Mail Secure | Aurelien CHALOT | - |
| [CVE-2025-22378][CVE-2025-22378] | - | 命令注入 | Avid Nexis Agent | Aurelien CHALOT | - |
| [CVE-2024-58136][CVE-2024-58136] | - | 备用路径保护不当 | Yii Framework | Nicolas BOURRAS | [博客][CVE-2025-32432_pub] |
| [CVE-2024-55931][CVE-2024-55931] | - | 令牌存储在会话存储中 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55930][CVE-2024-55930] | - | 默认文件夹权限过弱 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55929][CVE-2024-55929] | - | 邮件欺骗 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55928][CVE-2024-55928] | - | 返回明文机密 & 远程系统明文机密 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55927][CVE-2024-55927] | - | 令牌生成实现缺陷 & 硬编码密钥实现 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55926][CVE-2024-55926] | - | 通过请求头操纵实现任意文件上传、删除和读取 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55925][CVE-2024-55925] | - | 通过请求头操纵绕过 API 安全 | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-50339][CVE-2024-50339] | [PoC][GLPWNME] | 远程代码执行 | GLPI | Guilhem RIOUX | [公告][CVE-2024-50339_pub] & [博客][CVE-2024-50339_pub2] |
| [CVE-2024-40638][CVE-2024-40638] | [PoC][GLPWNME] | SQL 注入(已认证) | GLPI | Guilhem RIOUX | [公告][CVE-2024-40638_pub] |
| [CVE-2024-37149][CVE-2024-37149] | [PoC][GLPWNME] | 远程代码执行 | GLPI | Guilhem RIOUX | [公告][CVE-2024-37149_pub] |
| [CVE-2024-29889][CVE-2024-29889] | [PoC][GLPWNME] | SQL 注入(已认证) | GLPI | Guilhem RIOUX | [公告][CVE-2024-29889_pub] |
| [CVE-2024-23767][CVE-2024-23767] | [PoC][CVE-2024-23767_poc] | 配置篡改 | Anybus X-Gateway | Claire VACHEROT | [博客文章][CVE-2024-23765_pub] |
| [CVE-2024-23766][CVE-2024-23766] | [PoC][CVE-2024-23766_poc] | 拒绝服务 | Anybus X-Gateway | Claire VACHEROT | [博客文章][CVE-2024-23765_pub] |
| [CVE-2024-23765][CVE-2024-23765] | - | 拒绝服务 | Anybus X-Gateway | Claire VACHEROT | [博客文章][CVE-2024-23765_pub] |
| [CVE-2023-44256][CVE-2023-44256] | [PoC][CVE-2023-44256_poc] | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [公告][CVE-2023-44256_poc] |
| [CVE-2023-44249][CVE-2023-44249] | - | 授权绕过 | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [公告][CVE-2023-44249_adv] |
| [CVE-2023-42787][CVE-2023-42787] | [PoC][CVE-2023-42787_poc] | 非特权用户 Web 控制台 CLI 访问 | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [公告][CVE-2023-42787_poc] |
| [CVE-2023-41320][CVE-2023-41320] | [PoC][CVE-2023-41320_poc] | SQLi (update 子句) | GLPI < 10.1.0 | Guilhem RIOUX | [公告][CVE-2023-41320_adv] |
| [CVE-2023-36626][CVE-2023-36626] | - | 存储型 XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| [CVE-2023-36625][CVE-2023-36625] | - | 未认证 RCE | Montala Resourcespace | Guilhem RIOUX | - |
| [CVE-2023-33303][CVE-2023-33303] | - | 会话过期不充分 | Fortinet FortiEDR | Kevin CARLI | [公告][CVE-2023-33303_adv] |
| [CVE-2023-26469][CVE-2023-26469] | [PoC][CVE-2023-26469_poc] | 路径遍历 | Jorani/bbalet | Guilhem RIOUX | - |
| [CVE-2023-23565][CVE-2023-23565] | [PoC][CVE-2023-23565_poc] | 本地文件包含(已认证) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-23564][CVE-2023-23564] | [PoC][CVE-2023-23564_poc] | 命令注入(已认证) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| [CVE-2023-23563][CVE-2023-23563] | [PoC][CVE-2023-23563_poc] | SQL 注入(已认证) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-20065][CVE-2023-20065] | - | 本地权限提升 | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | [公告][CVE-2023-20065_adv] |
| [CVE-2022-45186][CVE-2022-45186] | [PoC][CVE-2022-45185_poc] | 已认证数据库泄露 | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-45185][CVE-2022-45185] | [PoC][CVE-2022-45185_poc] | 已认证 RCE(任意反序列化) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-41573][CVE-2022-41573] | [PoC][CVE-2022-41573_poc] | 文件上传 | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| [CVE-2022-41572][CVE-2022-41572] | [PoC][CVE-2022-41572_poc] | 权限提升 | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41571][CVE-2022-41571] | [PoC][CVE-2022-41571_poc] | 已认证本地文件包含 | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41570][CVE-2022-41570] | [PoC][CVE-2022-41570_poc] | 未认证 SQL 注入 | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-35914][CVE-2022-35914] | [PoC][CVE-2022-35914_poc] | 未认证 RCE | GLPI (versions < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | [博客文章][CVE-2022-35914_pub] |
| [CVE-2022-34346][CVE-2022-38346] | [PoC][CVE-2022-38346_poc] | SQL 注入(已认证) | PMB (version 7.4.1 ) | Mike HOUZIAUX | - |
| [CVE-2022-34328][CVE-2022-34328] | [PoC][CVE-2022-34328_poc] | 反射型 XSS | PMB (version 7.3.10 ) | Mike HOUZIAUX | - |
| [CVE-2021-46107][CVE-2021-46107] | [PoC][CVE-2021-46107_poc] | 未认证 SSRF | Ligeo Archives (version < 4.0.78) | Guilhem RIOUX | - |
| [CVE-2021-44032][CVE-2021-44032] | [PoC][CVE-2021-44032_poc] | 认证绕过 | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| [CVE-2021-42056][CVE-2021-42056] | - | 权限提升 | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| [CVE-2021-36355][CVE-2021-36355] | - | 文件上传导致 RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| [CVE-2020-25287][CVE-2020-25287] | [PoC][CVE-2020-25287_poc] | 已认证 RCE | Pligg 2.0.3 | Mike HOUZIAUX | - |
| [CVE-2020-17454][CVE-2020-17454] | [PoC][CVE-2020-17454_poc] | 自 XSS | WSO2 API Manager: 3.1.0 or earlier | Zakaria BRAHIMI | [公告][CVE-2020-17454_adv] |
| [CVE-2020-14950][CVE-2020-14950] | [PoC][CVE-2020-14950_poc] | 已认证 RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| [CVE-2020-14462][CVE-2020-14462] | [PoC][CVE-2020-14462_poc] | 已认证反射型 XSS | Caldera 2.7.0 | Aurélien CHALOT | - |
| [CVE-2020-14421][CVE-2020-14421] | [PoC][CVE-2020-14421_poc] | 已认证 RCE | aapanel 6.6.6 | Mike HOUZIAUX | - |
| [CVE-2020-14295][CVE-2020-14295] | [PoC][CVE-2020-14295_poc] | 已认证 RCE(源于 SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | [公告][CVE-2020-14295_adv] |
| [CVE-2020-14146][CVE-2020-14146] | [PoC][CVE-2020-14146_poc] | 反射型 XSS | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| [CVE-2020-11712][CVE-2020-11712] | [PoC][CVE-2020-11712_poc] | 反射型 XSS | Openupload 0.4.3 | Mike HOUZIAUX | - |
| [CVE-2020-10787][CVE-2020-10787] | [PoC][CVE-2020-10787_poc] | Root 权限提升 | VestaCP 0.9.8-26 | Alexandre ZANNI | [文章][CVE-2020-10787_pub] |
| [CVE-2020-10786][CVE-2020-10786] | [PoC][CVE-2020-10786_poc] | 已认证 RCE | VestaCP 0.9.8-26 | Alexandre ZANNI | [文章][CVE-2020-10787_pub] |
| [CVE-2020-10220][CVE-2020-10220] | [PoC][CVE-2020-10220_exp] | 未认证 SQL 注入 | rConfig < 3.9.4 | Jean-Pascal THOMAS | [博客文章][CVE-2020-10220_pub] |