Skip to content

Latest commit

 

History

History
 
 

2020

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

2020

Instructions:

  1. Y --> already has poc, enjoy yourself
  2. N --> wait for you to implement, thx! ❤️
CVE Component Category CVSS Vultarget pocsploit Nuclei Xray pocsuite3 goby others
CVE-2020-0618 Microsoft SQL Server 输入验证错误 8.8 N N Y N N N Y
CVE-2020-0796 smb 代码执行 10 N N N N N N Y
CVE-2020-10124 信息泄露 7.1 N N Y N N N N
CVE-2020-10148 SolarWinds-Orion 代码执行 9.8 N N Y Y N N Y
CVE-2020-10199 Nexus-Repository-Manager 代码执行 8.8 Y N Y Y N N Y
CVE-2020-10204 Nexus-Repository-Manager 命令执行 7.2 Y N Y Y N N Y
CVE-2020-10220 SQL注入 9.8 Y N Y N N N Y
CVE-2020-10238 Joomla 其他 7.5 Y N N N N N Y
CVE-2020-10546 rConfig SQL注入 9.8 N N Y N N N N
CVE-2020-10547 rConfig SQL注入 9.8 N N Y N N N N
CVE-2020-10548 rConfig SQL注入 9.8 N N Y N N N N
CVE-2020-10549 rConfig SQL注入 9.8 N N Y N N N N
CVE-2020-10770 Redhat系统 代码问题 5.3 N N Y N N N Y
CVE-2020-10977 gitlab 路径遍历 5.5 Y N N N N N N
CVE-2020-11034 GLPI 输入验证错误 6.1 N N Y N N N N
CVE-2020-11110 Grafana 跨站脚本 6.1 N Y Y N N N N
CVE-2020-11444 其他 8.8 Y N N N N N Y
CVE-2020-11455 路径遍历 5.3 N N Y N N N Y
CVE-2020-1147 Microsoft SharePoint 代码执行 7.8 N N Y N N N Y
CVE-2020-11529 输入验证错误 6.1 N N Y N N N N
CVE-2020-11530 SQL注入 9.8 N N Y N N N Y
CVE-2020-11546 SuperWebMailer 代码执行 9.8 N Y Y N N N Y
CVE-2020-11547 信息泄露 5.3 N N Y N N N Y
CVE-2020-11581 其他 8.1 N N Y N N N N
CVE-2020-11651 ALLSCAN 命令执行 9.8 Y N N N N N Y
CVE-2020-11652 ALLSCAN 输入验证错误 6.5 Y N N N N N Y
CVE-2020-11710 Kong API Gateway 其他 9.8 N N Y Y N N N
CVE-2020-11738 WordPress 路径遍历 7.5 Y N Y N N N Y
CVE-2020-11800 其他 9.8 Y N N N N N N
CVE-2020-11853 代码注入 8.8 N N Y N N N N
CVE-2020-11854 其他 9.8 N N Y N N N N
CVE-2020-11930 跨站脚本 6.1 N N Y N N N N
CVE-2020-11978 Apache-Airflow 命令注入 8.8 Y Y Y N N N Y
CVE-2020-11989 Apache-Shiro 其他 9.8 Y N N N N N Y
CVE-2020-11991 Apache-Cocoon 其他 7.5 N N Y N N Y N
CVE-2020-11996 Apache-Tomcat 拒绝服务 7.5 Y N N N N N Y
CVE-2020-12054 WordPress 跨站脚本 6.1 Y N Y N N N N
CVE-2020-12116 ZOHO ManageEngine 其他 7.5 N Y Y N N N Y
CVE-2020-12271 SQL注入 9.8 N N Y N N N N
CVE-2020-12447 其他 7.5 N N Y N N N N
CVE-2020-12720 vBulletin 其他 9.8 N Y Y N N N Y
CVE-2020-12800 其他 9.8 N Y Y N N N Y
CVE-2020-13117 wavlink-WN579X3 命令注入 9.8 N Y Y N N N N
CVE-2020-13158 web 路径遍历 7.5 N N Y N N N N
CVE-2020-13167 Netsweeper 代码执行 9.8 N N Y N N N N
CVE-2020-13277 授权问题 6.5 Y N N N N N N
CVE-2020-13379 Grafana 服务器端请求伪造 8.2 N N Y N N N Y
CVE-2020-13483 Bitrix-Site-Manager 跨站脚本 6.1 N N Y N N N N
CVE-2020-13700 WordPress 其他 7.5 Y N Y N N N N
CVE-2020-13925 web 其他 9.8 Y N N N N N Y
CVE-2020-13927 Apache-Airflow 默认配置问题 9.8 N N Y N N N Y
CVE-2020-13933 Shiro http请求伪造 7.5 Y N N N N N Y
CVE-2020-13937 Apache-kylin 未授权访问 5.3 N N Y Y N Y Y
CVE-2020-13942 Apache Unomi 命令执行 9.8 Y N Y Y N N Y
CVE-2020-13945 Apache APISIX Dashboard 未授权访问 6.5 Y Y Y N N N N
CVE-2020-14092 WordPress SQL注入 9.8 Y N Y N N N N
CVE-2020-14179 JIRA 其他 5.3 N N Y Y N N Y
CVE-2020-14181 JIRA 其他 5.3 Y N Y Y N Y Y
CVE-2020-14413 跨站脚本 6.1 N N Y N N N N
CVE-2020-14750 BEA-WebLogic-Server 命令执行 9.8 Y N Y Y N N Y
CVE-2020-14825 其他 9.8 Y N N N N N N
CVE-2020-14864 访问控制问题 7.5 N N Y N N N Y
CVE-2020-14882 BEA-WebLogic-Server 命令执行 9.8 Y Y Y N N N Y
CVE-2020-14883 Weblogic_interface_7001 其他 7.2 Y N Y N N N Y
CVE-2020-15004 跨站脚本 4.8 N N Y N N N N
CVE-2020-15050 web 路径遍历 7.5 N N Y N N N N
CVE-2020-15129 输入验证错误 4.7 N N Y N N N N
CVE-2020-15148 Yii-Framework 代码问题 10 N N Y N N N Y
CVE-2020-15227 NetteFramework 命令执行 9.8 N N Y N N N Y
CVE-2020-15415 操作系统命令注入 9.8 N N N N Y N N
CVE-2020-15500 跨站脚本 6.1 N N Y N N N Y
CVE-2020-15505 MobileIron 其他 9.8 N N Y N N N Y
CVE-2020-15568 TerraMaster-系统管理 输入验证错误 9.8 N Y Y Y N N N
CVE-2020-15778 OpenSSH 命令注入 7.8 Y N N N N N Y
CVE-2020-15906 代码问题 9.8 Y N N N N N Y
CVE-2020-15920 Mida eFramework 操作系统命令注入 9.8 N N Y Y N N Y
CVE-2020-16139 输入验证错误 7.5 N Y Y N N N Y
CVE-2020-16270 跨站脚本 6.1 N N Y N N N Y
CVE-2020-16846 saltstack-web 命令执行 9.8 Y N Y Y N N Y
CVE-2020-16952 Microsoft-SharePoint 其他 7.8 N N Y N N N N
CVE-2020-17362 WordPress 跨站脚本 6.1 N N Y N N N N
CVE-2020-17453 跨站脚本 6.1 N N Y N N N Y
CVE-2020-17456 Seowon SlC-130 命令执行 9.8 N N Y N N N N
CVE-2020-17496 vBulletin 其他 9.8 N Y Y N N N Y
CVE-2020-17505 其他 8.8 N Y Y N N N N
CVE-2020-17506 SQL注入 9.8 N N Y N N N Y
CVE-2020-17518 flink-web 任意文件创建 7.5 Y N Y N N N Y
CVE-2020-17519 flink-web 任意文件读取 7.5 Y N Y Y N N Y
CVE-2020-17523 Shiro 授权问题 9.8 Y N N N N N Y
CVE-2020-17530 Struts2 代码执行 9.8 Y N Y N N N Y
CVE-2020-17558 Unknown Unknown Unknown N N Y N N N N
CVE-2020-18268 输入验证错误 6.1 N Y Y N N N N
CVE-2020-19282 其他 6.1 N N Y N N N N
CVE-2020-19283 JEECMS 其他 6.1 N N Y N N N N
CVE-2020-19295 其他 6.1 N N Y N N N N
CVE-2020-19360 FHEM 信息泄露 7.5 N N Y N N N N
CVE-2020-19363 信息泄露 6.5 Y N N N N N N
CVE-2020-1938 Tomcat-ajp 本地文件包含 9.8 Y N Y N N N Y
CVE-2020-1943 Apache_OFBiz 跨站脚本 6.1 N N Y N N N N
CVE-2020-1947 Apache-ShardingSphere 代码执行 9.8 Y N N N N N Y
CVE-2020-1948 web 代码执行 9.8 Y N N N N N Y
CVE-2020-1956 Apache Kylin 其他 8.8 Y N N N N N Y
CVE-2020-1957 Apache-Shiro 授权问题 9.8 Y N N N N N N
CVE-2020-19625 web 其他 9.8 N N Y N N N N
CVE-2020-19719 其他 6.5 N N Y N N N N
CVE-2020-2036 PaloAlto PAN-OS 跨站请求伪造 8.8 N N Y N N N N
CVE-2020-2096 Jenkins 跨站脚本 6.1 N N Y N N N Y
CVE-2020-20982 跨站脚本 9.6 N N Y N N N N
CVE-2020-2103 信息泄露 5.4 N Y Y N N N N
CVE-2020-21224 其他 9.8 N N Y Y N N Y
CVE-2020-2140 Jenkins 跨站脚本 6.1 N N Y N N N N
CVE-2020-2199 跨站脚本 6.1 N N Y N N N N
CVE-2020-22840 输入验证错误 6.1 N N Y N N N N
CVE-2020-23015 Deciso OPNsense 输入验证错误 6.1 N N Y N N N N
CVE-2020-23342 跨站请求伪造 8.8 Y N N N N N N
CVE-2020-23517 其他 6.1 N N Y N N N N
CVE-2020-23575 KYOCERA-打印机 路径遍历 7.5 N N Y N N N N
CVE-2020-23972 文件上传 7.5 N N Y N N N Y
CVE-2020-24115 信任管理 9.8 Y N N N N N N
CVE-2020-24148 WordPress 其他 9.1 N N Y N N N Y
CVE-2020-24186 WordPress 代码执行 10 Y Y Y N N N Y
CVE-2020-24223 web XSS 6.1 N N Y N N N Y
CVE-2020-24312 WordPress 信息泄露 7.5 Y N Y N N N N
CVE-2020-24391 Mongo Express 代码执行 9.8 N Y Y N N N N
CVE-2020-24550 Elasticsearch 输入验证错误 6.1 N N Y N N N N
CVE-2020-24571 NexusDB 目录遍历 7.5 N N Y Y N N N
CVE-2020-24579 D-Link-Router 访问控制错误 8.8 N Y Y N N N N
CVE-2020-24589 WSO2-Carbon-Server 其他 9.1 N Y Y N N N N
CVE-2020-24609 跨站脚本 6.1 N N Y N N N N
CVE-2020-24765 授权问题 7.5 N N Y N N N Y
CVE-2020-24912 跨站脚本 6.1 N N Y N N N N
CVE-2020-24949 其他 8.8 N N Y N N N Y
CVE-2020-25078 D-Link-DCS-prod 信息泄漏 7.5 N N Y Y N N Y
CVE-2020-25213 WordPress 命令执行 9.8 Y Y Y Y N N Y
CVE-2020-25223 Sophos SG UTM 代码执行 9.8 N Y Y N N N Y
CVE-2020-25483 文件上传 9.8 Y N N N N N N
CVE-2020-25495 跨站脚本 6.1 N N Y N N N Y
CVE-2020-25506 D-LINK 命令注入 9.8 N Y Y N N N N
CVE-2020-2551 Weblogic_interface_7001 代码执行 9.8 Y N Y N N N Y
CVE-2020-25540 ThinkAdmin 任意文件读取 7.5 Y N Y N N N Y
CVE-2020-2555 Weblogic_interface_7001 代码执行 9.8 Y N Y N N N Y
CVE-2020-25686 安全特征问题 3.7 Y N N N N N N
CVE-2020-25780 路径遍历 7.5 N N Y N N N N
CVE-2020-25790 Typesetter CMS 文件上传 7.2 Y N N N N N Y
CVE-2020-25864 跨站脚本 6.1 N Y Y N N N N
CVE-2020-26048 文件上传 8.8 Y N N N N N N
CVE-2020-26067 跨站脚本 N N N N N N N
CVE-2020-26073 信息泄露 N N Y N N N N
CVE-2020-26153 WordPress 其他 6.1 N N Y N N N N
CVE-2020-26214 Alerta 登录绕过 9.8 N N Y N N N N
CVE-2020-26217 Xstream 命令执行 8.8 Y N N N N N Y
CVE-2020-26258 Xstream 代码问题 7.7 Y N N N N N Y
CVE-2020-26259 Xstream 任意文件删除 6.8 Y N N N N N Y
CVE-2020-26413 gitlab 信息泄漏 5.3 N Y Y Y N Y N
CVE-2020-26919 NETGEAR 未授权访问 9.8 N Y Y N N N N
CVE-2020-26948 其他 9.8 N N Y N N N N
CVE-2020-27361 akkadian 其他 7.5 N N Y N N N N
CVE-2020-27467 路径遍历 7.5 N N Y N N N N
CVE-2020-27735 跨站脚本 6.1 N N Y N N N N
CVE-2020-27866 NETGEAR 未授权访问 8.8 N Y Y N N N N
CVE-2020-27982 IceWarp 跨站脚本 6.1 N N Y N N N N
CVE-2020-27986 SonarQube 信息泄漏 7.5 Y N Y Y N Y N
CVE-2020-28020 输入验证错误 9.8 Y N N N N N Y
CVE-2020-28188 TerraMaster TOS 注入 9.8 N Y Y Y N N N
CVE-2020-28208 web 其他 5.3 N Y Y N N N N
CVE-2020-28351 Mitel-网络产品 跨站脚本 6.1 N N Y N N N Y
CVE-2020-2883 Weblogic_interface_7001 其他 9.8 Y N N N N N Y
CVE-2020-28871 代码问题 9.8 N Y Y N N N N
CVE-2020-28948 反序列化 7.8 Y N N N N N N
CVE-2020-28976 跨站请求伪造 5.3 Y N Y N N N Y
CVE-2020-29164 web 跨站脚本 6.1 N N Y N N N N
CVE-2020-29227 输入验证错误 9.8 N N Y N N N N
CVE-2020-29395 WordPress 跨站脚本 6.1 N N Y N N N Y
CVE-2020-29453 JIRA 未授权访问 5.3 Y N Y N N N N
CVE-2020-29599 其他 7.8 Y N N N N N N
CVE-2020-3187 Cisco-ASA 路径遍历 9.1 N N Y N N N Y
CVE-2020-3331 缓冲区错误 9.8 Y N N N N N N
CVE-2020-3452 CVE-2020-3452影响组件 输入验证错误 7.5 N N Y Y Y N Y
CVE-2020-35234 信息泄露 7.5 N N Y N N N N
CVE-2020-35338 默认配置问题 9.8 N N Y N N N N
CVE-2020-35476 OpenTSDB 命令注入 9.8 Y N Y Y N N N
CVE-2020-35489 WordPress 其他 10 Y N Y N N N Y
CVE-2020-35580 其他 7.5 N N Y N N N N
CVE-2020-35598 web 路径遍历 7.5 N N Y N N N Y
CVE-2020-35606 操作系统命令注入 8.8 Y N N N N N Y
CVE-2020-35713 Belkin-Router 命令执行 9.8 N Y Y N N N Y
CVE-2020-35728 代码问题 8.1 Y N N N N N Y
CVE-2020-35729 注入 9.8 N N Y N N N Y
CVE-2020-35736 GateOne 目录遍历 7.5 N N Y Y N N N
CVE-2020-35749 WordPress 路径遍历 7.7 Y Y Y N N N N
CVE-2020-35774 跨站脚本 6.1 N N Y N N N N
CVE-2020-3580 Cisco-ASA 跨站脚本 6.1 N Y Y N N N Y
CVE-2020-35846 cockpit SQL注入 9.8 N N Y N N N Y
CVE-2020-35847 cockpit SQL注入 9.8 N N Y N N N Y
CVE-2020-35848 SQL注入 9.8 N N Y N N N Y
CVE-2020-35951 权限许可和访问控制 9.9 N Y Y N N N N
CVE-2020-36112 SQL注入 9.8 N N Y N N N N
CVE-2020-36289 Atlassian Jira 信息泄露 5.3 Y N Y N N N N
CVE-2020-36365 输入验证错误 6.1 N N Y N N N N
CVE-2020-3952 信息泄露 9.8 N N Y N N N Y
CVE-2020-4038 跨站脚本 7.4 N N Y N N N N
CVE-2020-4463 IBM Maximo Asset Management 信息泄露 8.2 N N Y N N N Y
CVE-2020-5284 路径遍历 4.3 Y N Y Y N N N
CVE-2020-5307 SQL注入 9.8 N Y Y N N N N
CVE-2020-5398 Spring 跨站脚本 7.5 Y N Y N N N Y
CVE-2020-5405 Spring 路径遍历 6.5 N N Y Y N N N
CVE-2020-5410 Spring Cloud Config 目录遍历 7.5 Y N Y Y N N Y
CVE-2020-5412 Spring Cloud Config 其他 6.5 Y N Y N N N N
CVE-2020-5504 SQL注入 8.8 Y N N N N N Y
CVE-2020-5515 SQL注入 7.2 N N N Y N N Y
CVE-2020-5775 代码问题 5.8 N N Y N N N N
CVE-2020-5776 CSRF 8.8 N Y Y N N N N
CVE-2020-5777 Magento 身份验证绕过 9.8 N Y Y N N N N
CVE-2020-5847 代码注入 9.8 N N Y N N N Y
CVE-2020-5902 F5-BIGIP 命令执行 9.8 N N Y Y Y N Y
CVE-2020-6171 跨站脚本 6.1 N N Y N N N N
CVE-2020-6207 SAP Solution Manager 其他 9.8 N Y Y N N N Y
CVE-2020-6287 SAP-NetWeaver-Application-Server 授权问题 10 N Y Y N N N Y
CVE-2020-6308 SAP-Web-Application-Server 其他 5.3 N N Y N N N Y
CVE-2020-6637 openSIS Sql注入 9.8 N N Y N N N N
CVE-2020-7048 其他 9.1 Y N Y N N N Y
CVE-2020-7136 HPE-OfficeConnect 其他 9.8 N Y Y N N N N
CVE-2020-7209 其他 9.8 N N Y N N N Y
CVE-2020-7246 代码问题 8.8 N N Y N N N Y
CVE-2020-7247 OpenSMTPD 代码执行 9.8 Y N Y N N N Y
CVE-2020-7318 McAfee-ePolicy-Orchestrator 跨站脚本 4.3 N Y Y N N N N
CVE-2020-7471 Django SQL注入 9.8 Y N N N N N N
CVE-2020-7473 其他 7.5 N N Y N N N Y
CVE-2020-7796 代码问题 9.8 N Y Y N N N N
CVE-2020-7934 跨站脚本 5.4 Y N N N N N Y
CVE-2020-7943 Puppet-Node-Manager 其他 7.5 N N Y N N N N
CVE-2020-7961 Liferay Portal 代码问题 9.8 Y Y Y N N N Y
CVE-2020-7980 Intellian Aptus Web 操作系统命令注入 9.8 N N N Y N N Y
CVE-2020-8091 TYPO3 跨站脚本 6.1 N N Y N N N N
CVE-2020-8115 跨站脚本 6.1 N N Y N N N N
CVE-2020-8163 Ruby on Rails 代码执行 8.8 Y N Y N N N Y
CVE-2020-8165 108M-Wireless-ADSL2+-Router 跨站请求伪造 9.8 Y N N N N N N
CVE-2020-8191 Citrix-Gateway 跨站脚本 6.1 N Y Y Y N N N
CVE-2020-8193 Citrix-Gateway 权限提升 6.5 N Y Y Y N Y Y
CVE-2020-8194 Citrix-NetScaler-Gateway 代码注入 6.5 N Y Y N N N N
CVE-2020-8196 授权问题 4.3 N N N N Y N N
CVE-2020-8209 XenMobile 任意文件读取 7.5 N N Y Y N N Y
CVE-2020-8277 资源管理错误 7.5 Y N N N N N N
CVE-2020-8287 环境问题 6.5 Y N N N N N N
CVE-2020-8451 Unknown Unknown Unknown N N Y N N N N
CVE-2020-8497 信息泄露 5.3 N N Y N N N N
CVE-2020-8512 IceWarp 跨站脚本 6.1 N N Y N N N Y
CVE-2020-8515 DrayTek-Vigor2960 代码执行 9.8 N Y Y Y N N Y
CVE-2020-8637 SQL注入 9.8 Y N N N N N N
CVE-2020-8638 SQL注入 9.8 Y N N N N N N
CVE-2020-8641 路径遍历 8.8 N N Y N N N N
CVE-2020-8771 授权问题 9.8 Y Y Y N N N N
CVE-2020-8772 其他 9.8 N N Y N N N N
CVE-2020-8813 Cacti 命令执行 8.8 N Y Y N N N Y
CVE-2020-8840 Jackson 代码问题 9.8 Y N N N N N Y
CVE-2020-8982 路径遍历 7.5 N N Y N N N N
CVE-2020-9036 跨站脚本 6.1 N N Y N N N N
CVE-2020-9047 exacqVision 数据伪造问题 7.2 N N Y N N N Y
CVE-2020-9054 ZyXEL 操作系统命令注入 9.8 N N Y N N N Y
CVE-2020-9315 Oracle-iPlanet 未授权访问 7.5 N N Y N N N N
CVE-2020-9344 JIRA 跨站脚本 6.1 N N Y N N N N
CVE-2020-9376 D-Link-Dir-610 安全模式绕过 7.5 N N Y Y N N Y
CVE-2020-9402 SQL注入 8.8 Y N Y N N N N
CVE-2020-9425 rConfig 信息泄漏 7.5 N N Y N N N N
CVE-2020-9480 Spark 代码执行 9.8 Y N N N N N N
CVE-2020-9483 Apache-SkyWalking SQL注入 7.5 Y N Y Y N N Y
CVE-2020-9484 Apache-Tomcat 代码执行 7 Y N Y N N N Y
CVE-2020-9490 拒绝服务 7.5 N N Y N N N N
CVE-2020-9496 Apache_OFBiz 代码执行 6.1 Y Y Y Y N N Y
CVE-2020-9597 越界写入 8.8 N N N N N Y N
CVE-2020-9757 注入 7.5 N N Y Y N N N