查看原文
其他

Vulnerability Timeline

PaperPen Timeline Sec 2021-04-25


2021年漏洞



20210104----------Weblogic XXE外部实体注入

20210104----------Lanproxy任意文件读取

20210106----------ApacheFlink目录遍历/文件写入

20210108----------致远OA文件上传

20210113----------Alibaba Nacos认证绕过

20210113----------Laravel8.4.2远程代码执行

20210115----------JumpServer远程命令执行

20210120----------Weblogic Server RCE

20210127----------Sudo堆缓冲区溢出提权

20210201----------Apache Druid RCE

20210205----------SonicWall SSL-VPN SQL注入

20210207----------Skywalking远程代码执行

20210302----------锐捷网络-EWEB网管系统RCE

20210303----------Exchange SSRF-RCE

20210305----------FortiProxy SSL VPN未授权访问

20210305----------VMware View Planner RCE

20210317----------Apache Solr任意文件读取

20210320----------F5 BIG-IP iControl REST未授权

20210322----------Apache OFBiz RMI反序列化

20210324----------ntopong权限绕过与任意代码执行

20210329----------fastadmin前台分片传输文件上传

20210331----------VMware vRealize SSRF文件上传

20210408----------Jellyfin任意文件读取

20210413----------Chrome V8引擎远程代码执行

20210419----------Linux kernel权限提升



2020年漏洞



20200101----------Nagios XI远程命令执行

20200107----------mongo-express RCE
20200109----------Citrix ADC/Gateway RCE
20200111----------ThinkPHP6.0任意文件创建
20200115----------Weblogic IIOP 反序列化
20200115----------微软核心加密库漏洞
20200127----------FusionAuth远程代码执行
20200211----------Apache Dubbo反序列化
20200212----------Django SQL 注入

20200216----------SQL Server远程代码执行

20200220----------Apache Tomcat文件包含

20200221----------Fastjson<=1.2.62 RCE

20200221----------Jackson-databind RCE

20200223----------Cacti v1.2.8 RCE

20200226----------Microsoft Exchange RCE

20200226----------OpenSMTPD RCE
20200306----------Oracle Coherence RCE
20200306----------Linux系统 pppd RCE
20200306----------Spring 组件路径遍历

20200310----------ShardingSphere RCE

20200311----------微软 SMBv3协议 RCE

20200318----------通达OA未授权文件上传包含

20200319----------Fastjson<=1.2.66 RCE

20200331----------Nexus RM 3表达式解析

20200401----------WP SEO插件任意元数据修改

20200414----------WebSphere AS 权限提升

20200416----------Kong API 网关未授权

20200416----------Git 凭证信息泄露

20200421----------通达OA任意用户伪造登录

20200503----------SaltStack认证绕过RCE

20200518----------vBulletin 5.x 前台SQLI

20200520----------Tomcat会话持久性RCE

20200528----------Fastjson<=1.2.68 RCE

20200604----------微软SMBv3协议RCE EXP

20200605----------WebSphere 远程代码执行

20200623----------Dubbo Provider默认RCE

20200624----------Apache Shiro 认证绕过

20200624----------Apache Spark远程代码执行

20200706----------F5 BIG-IP 远程代码执行

20200715----------Windows DNS Server RCE

20200715----------Weblogic多个远程代码执行

20200723----------CISCO ASA远程任意文件读取

20200801----------OpenSSH<=8.3p1命令注入

20200803----------Nexus3OSS/Pro3.25.1RCE

20200806----------WebSphere 远程代码执行

20200807----------Apache SkyWalking SQL注入

20200813----------Strust2 RCE(S2-059)

20200818----------Apache Shiro1.6.0权限绕过

20200818----------深信服终端检测平台EDR RCE

20200820----------通达OA任意文件删除+文件上传

20200824----------宝塔面板未授权访问数据库

20200903----------phpstudy Nginx 解析漏洞

20200909----------Microsoft Exchange RCE

20200914----------ThinkAdmin任意文件读取

20200915----------Netlogon 域用户权限提升

20201013----------Apache solr未授权文件上传

20201015----------VMware vCenter任意文件读取

20201021----------Weblogic远程代码执行14825

20201026----------禅道开源版12.4.2文件上传

20201027----------XXL-JOB接口未授权RCE

20201029----------Weblogic RCE 14882+14883

20201119----------Drupal远程代码执行

20201120----------骑士CMS远程代码执行

20201208----------Struts2 S2-061 RCE

20201214----------Xstream反序列化

20201216----------Nexus3 XML外部实体注入


2019年漏洞



20190407----------Rails任意文件读取
20190514----------0708 RDP RCE/blue
20190709----------Redis 4.x/5.x RCE
20190711----------Discuz! ML 3.x RCE
20190712----------Fastjson1.2.47反序列化
20190724----------Linux 本地内核提权
20190801----------Apache Solr命令执行
20190806----------Django Json SQL注入
20190810----------Webmain RCE
20190830----------Confluence 文件读取
20190910----------Nexus2 yum RCE
20190917----------Jenkins 插件 RCE
20190919----------Harbor任意管理员注册
20190920----------泛微e-cology OA RCE
20190921----------phpstudy后门利用
20190923----------JIRA 未授权 SSRF
20190925----------vBulletin 5.x未授权RCE
20191002----------Joomla 3.4.6 RCE
20191010----------泛微e-cology OA SQL
20191013----------Everything信息泄露
20191015----------Linux sudo提升权限
20191017----------Kibana < 6.6.0 RCE
20191017----------Wordpress未授权访问
20191022----------ThinkCMF任意文件包含
20191023----------PHP-FPM远程代码执行
20191024----------泛微OA数据库配置信息泄露
20191031----------Apache Solr模板注入RCE
20191113----------Apache Flink任意jar上传
20191119----------Apache Solr JMX服务RCE
20191120----------Windows UAC 本地提权
20191205----------GoAhead Web Server RCE
20191212----------phpMyAdmin SQL注入
20191220----------SharePoint Server信息泄露


持续更新中!欢迎关注我们!

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存