Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-28997

CSZCMS v1.3.0 allows attackers to execute a Server-Side Request Forgery (SSRF) which can be leveraged to leak sensitive data via a local file inclusion at /admin/filemanager/connector/.

CVE
#ssrf

�PNG  IHDRZ���&sRGB���gAMA�� �a(IDATx^���dE�������>�z&XO�n]�g��� #��� ���IoٽЖ�:��U2Z%,[҅` }-���Ia�7��9�8’N�̛�޼������7���̌�{������w??�/_����v�/������L��A�S ,��b`�t�����X48ŀ����>|����+pN������բ80:p���>@�� �C��0� �)���s8�lA��-pHt� �F�-h����b�!ч(pnii 8ŀC�OP����8$:p������gM������-pHt��a{�w~�مB8S��Η_������ͷ��vaO��z���������?��&,h/)6w���7�|Ӻ���^|����?���>��/���ёmT_y�]M8�6q���ʉ˗/+�v��/��ң�>����/�j�y����SgJ���Y��o�|럞���SO?�_��?�î�aA{I�N���&l?b� ۞�Xж�J�����v��s����O>��{:a�ꫯ>���k׮ݼy�.=��w�ZUmV���j�����&�O}RN��8����7V�p��6�w�J+�O1y�<%~l����gH���q����`��g�9V��R������[�=��-]����x����O^�����^�(�zn���T�SX�6���{/�_�[�9[�>���>���k��t�����{�j�ҴY��ͽ4d�Ӊ��wJ�5DMx}/���F}c��쵡oz, �z�$ �cxL>pj��gQ�vUcǕ� �Sy�}�e����կ�dWN=6韍j�Fmݜüқ�����/��|����{�����6�������~�Ï�{��/��D>����所���H{�g�ѓ`.�ls��A�Q�Ϳm’-h��

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda
CVE-2023-6905
CVE-2023-6903
CVE-2023-6904
CVE-2023-3907