CVE-2023-38646 Metabase未授权JDBC远程代码执行漏洞 0.43.0.0 <= Metabase < 0.46.6.1 1.43.0.0 <= Metabase Enterprise < 1.46.6.1 1.简介 Metabase是一款开源的数据分析和可视化工具,旨在帮助用户轻松地探索、分析和可视化数…
nginxWebUI runCmd未授权命令执行漏洞复现 影响版本: nginxWebUI < 3.5.2 未授权命令执行 3.5.2 < =nginxWebUI <= 3.6.0 后台命令执行 1.简介 nginxWebUI 项目地址:https://gitee.com/cym1102/nginxWebUI nginxWebUI…
CVE-2023-32315 Openfire管理后台认证绕过漏洞复现 3.10.0 <= Openfire < 4.6.8 4.7.0 <= Openfire 4.7.x < 4.7.5 1.简介 Openfire openfire是免费的、开源的、基于XMPP协议的即时通讯框架、采用Java编程语言开发的实时协作服务器,…
CVE-2022-33891 Apache Spark shell命令注入复现 影响版本: Spark Core - Apache <=3.0.3 3.1.1 <= Spark Core - Apache <=3.1.2 3.2.0 <= Spark Core - Apache <=3.2.1 1.简介 Apache …