搜索结果

关于「traffic_manager」的漏洞数据
« 上一页 第 1 页 / 1 页 • 总计 28 条记录 下一页 »
AVD编号 漏洞名称 漏洞类型 披露时间 漏洞状态
AVD-2026-5430 WSO2 JWT 认证算法未严格校验漏洞(CVE-2026-5430) 2026-08-06
AVD-2026-1728 WSO2 产品 Admin REST API 权限提升漏洞(CVE-2026-1728) 2026-08-06
AVD-2026-0637 WSO2 事件发布器输出适配器敏感信息泄露(CVE-2026-0637) 2026-08-06
AVD-2025-15039 WSO2 Conditional Authentication script authentication bypass(CVE-2025-15039) 2026-08-06
AVD-2025-13394 WSO2 Carbon控制台Ajax处理器CSRF漏洞(CVE-2025-13394) 2026-08-06
AVD-2024-6832 WSO2 Carbon Kernel 多用户存储账户锁定绕过漏洞(CVE-2024-6832) 2026-08-06
AVD-2024-8995 WSO2 删除用户授权码未失效漏洞(CVE-2024-8995) 2026-08-06
AVD-2024-10302 WSO2 多产品用户自注册流程输入校验漏洞(CVE-2024-10302) 2026-08-06
AVD-2026-4249 WSO2 多产品限流事件处理机制拒绝服务漏洞(CVE-2026-4249) 2026-07-06
AVD-2025-8591 WSO2 多款产品 URL 参数反射型跨站脚本漏洞(CVE-2025-8591) 2026-07-06
AVD-2025-8325 WSO2 APIM Gateway API 访问控制绕过(CVE-2025-8325) 2026-05-11
AVD-2025-8154 WSO2 Webhook API HTTP响应头注入漏洞(CVE-2025-8154) 2026-05-11
AVD-2025-13590 wso2 universal gateway-4.6.0 CVE-2025-13590漏洞(CVE-2025-13590) 2026-02-19
AVD-2025-9312 多个 WSO2 产品中基于证书的身份验证执行不当 (CVE-2025-9312) 2025-11-18
AVD-2025-6670 通过管理服务中的 HTTP GET 在多个 WSO2 产品中进行跨站点请求伪造 (CSRF) (CVE-2025-6670) 2025-11-18
AVD-2025-10853 由于输出编码不正确,多个 WSO2 产品的管理控制台中出现反射跨站脚本 (XSS) (CVE-2025-10853) 2025-11-06
AVD-2025-11093 通过脚本中介引擎(GraalJS 和 NashornJS)在多个 WSO2 产品中使用更高权限的用户执行任意代码 (CVE-2025-11093) 2025-11-06
AVD-2025-10907 通过 SOAP 管理服务在多个 WSO2 产品中上传经过身份验证的任意文件,导致远程代码执行 (CVE-2025-10907) 2025-11-06
AVD-2025-10713 由于 XML 解析器配置不正确导致多个 WSO2 产品中存在 XML 外部实体 (XXE) 漏洞 (CVE-2025-10713) 2025-11-06
AVD-2025-3125 通过 CarbonAppUploader 管理服务在多个 WSO2 产品中上传经过身份验证的任意文件,导致远程代码执行 (CVE-2025-3125) 2025-11-05
AVD-2025-5605 通过多个 WSO2 产品管理控制台中的 URI 操作绕过身份验证,导致部分信息泄露 (CVE-2025-5605) 2025-10-24
AVD-2025-5350 多个 WSO2 产品已弃用的试用功能中的 SSRF 和反射型 XSS 漏洞 (CVE-2025-5350) 2025-10-24
AVD-2025-9804 通过内部 SOAP 管理服务和系统 REST API 对多个 WSO2 产品进行不当访问控制 (CVE-2025-9804) 2025-10-16
AVD-2025-10611 通过系统 REST API 多个 WSO2 产品中的访问控制可能被破坏 (CVE-2025-10611) 2025-10-16
AVD-2025-5717 通过事件处理器管理服务在多个 WSO2 产品中进行经过身份验证的远程代码执行 (CVE-2025-5717) 2025-09-24
AVD-2025-4760 通过 Publisher 中的 API 文档上传在多个 WSO2 产品中经过身份验证的存储跨站脚本 (XSS) (CVE-2025-4760) 2025-09-23
AVD-2022-41695 WordPress 流量管理器插件 <= 1.4.5 容易受到损坏的访问控制 (CVE-2022-41695) 2024-01-18
AVD-2022-42460 sedlex traffic_manager 在web页面生成时对输入的转义处理不恰当(跨站脚本) 2022-11-11
« 上一页 第 1 页 / 1 页 • 总计 28 条记录 下一页 »