搜索结果
关于「fogproject」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-47689 | FOGProject 通过在“组库存”选项卡上呈现的 buildRow() 中未转义的库存数据存储了 XSS (CVE-2026-47689) | 2026-07-22 | ||
| AVD-2026-47688 | FOGProject 具有未经身份验证的clearAES 和clearPMTasks,允许远程销毁主机加密密钥和电源计划 (CVE-2026-47688) | 2026-07-22 | ||
| AVD-2026-47687 | FOGProject 通过 selectForm() 中的未转义选项标签存储了 XSS,可从未经身份验证的清单端点访问 (CVE-2026-47687) | 2026-07-22 | ||
| AVD-2026-47685 | FOGProject 通过未经身份验证的库存服务存储了 XSS,在主机管理页面中呈现未转义的情况 (CVE-2026-47685) | 2026-07-22 | ||
| AVD-2026-33739 | FOG < 1.5.10.1812 存储型XSS漏洞(CVE-2026-33739) | 2026-03-28 | ||
| AVD-2025-58443 | FOG的身份验证旁路导致完整的SQL DB转储(CVE-2025-58443) | 2025-09-07 | ||
| AVD-2024-42349 | FOG 存在日志信息泄露 (CVE-2024-42349) | 2024-08-03 | ||
| AVD-2024-42348 | FOG 泄露敏感信息(AD 域、用户名和密码)(CVE-2024-42348) | 2024-08-03 | ||
| AVD-2024-41954 | FOG 弱文件权限(CVE-2024-41954) | 2024-08-01 | ||
| AVD-2024-41108 | FOG 敏感信息泄露 (CVE-2024-41108) | 2024-08-01 | ||
| AVD-2024-40645 | FOG 认证文件上传 RCE(CVE-2024-40645) | 2024-08-01 | ||
| AVD-2024-39916 | NFS 服务器配置错误允许访问导出目录之外的文件 (CVE-2024-39916) | 2024-07-12 | ||
| AVD-2024-39914 | FOG 在 /fog/management/export.php?filename= 中存在命令注入 (CVE-2024-39914) | 2024-07-12 | ||
| AVD-2024-34477 | N/A | 2024-05-27 | ||
| AVD-2023-46237 | 通过未经身份验证的端点进行 FOG 路径遍历 (CVE-2023-46237) | 2023-10-31 | ||
| AVD-2023-46236 | 通过未经身份验证的端点的 FOG SSRF (CVE-2023-46236) | 2023-10-31 | ||
| AVD-2023-46235 | FOG 通过未经净化的请求日志记录在日志屏幕上存储 XSS (CVE-2023-46235) | 2023-10-31 | ||
| AVD-2021-32243 | fogproject fogproject 危险类型文件的不加限制上传 | 2021-06-17 |