Skip to content

TheKingOfDuck/SBCVE

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

20 Commits
 
 
 
 

Repository files navigation

SBCVE

这是一个傻逼项目,不定期记录一下浪费了时间去关注过的垃圾CVE漏洞。

欢迎提交PR,抵制垃圾CVE,从我做起。

傻逼评级:

重傻: 无触发场景或触发场景极端,无任何实际利用价值,或对业务没有实际建设意义的漏洞
高傻: 需要高权限才能利用的漏洞
中傻: 功能特性当漏洞提交。
低傻: ...

格式

傻逼CVE “漏洞”名称 傻逼评级 傻逼描述 傻逼参考
贴CVE编号 贴“漏洞”名称 傻逼评级 傻逼原因描述 一些傻逼的夸大“漏洞”危害的公告参考

漏洞名称和描述尽量短一点,特别长的内容放到CVE目录里面去。

正文

傻逼CVE “漏洞”名称 傻逼评级 傻逼描述 傻逼参考
CVE-2023-22508 Confluence代码执行漏洞 重傻 需要权限,然后手动开启漏洞 青藤云的通告
CVE-2022-45543 Discuz X3.4 XSS 重傻 后台 POST方式触发的反射型XSS None
CVE-2022-44621 Apache Kylin Diagnosis命令注入 重傻 命令注入的参数完全不可控,是uuid随机生成的。 None
CVE-2022-46463 HARBOR 2.5.3 鉴权问题 中傻 将前端展示问题当作安全漏洞 CVE-2022-46463

申诉

键盘给你,你来利用一个看看...

About

不定期记录一下浪费了时间去关注过的垃圾CVE漏洞。

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published