漏洞描述 2024年互联网上披露 CVE-2024-22024 Ivanti Pulse Connect Secure VPN XXE 漏洞,攻击者可构造恶意请求触发XXE,结合相关功能造成远程代码执行。
相关漏洞推荐 CVE-2024-22024: Ivanti Pulse Connect Secure VPN XXE POC 2025-09-01 | Ivanti Pulse Connect Secure VPN Fofa: body="welcome.cgi?p=logo" Ivanti Pulse Connect Secure VPN /dana-na/auth/saml-sso.cgi XML 外部实体注入漏洞(CVE-2024-22024) 无POC 2025-08-22 | Ivanti Pulse Connect Secure VPN Ivanti Pulse Connect Secure VPN 是一种广泛应用于企业网络的 VPN 解决方案。该漏洞存在于 /dana-na/auth/saml-sso.cgi 接口中,攻击者可以通过... Ivanti Pulse Connect Secure VPN 存在远程代码执行 无POC 2024-01-14 | Ivanti Pulse Connect Secure VPN Ivanti Pulse Connect Secure VPN 存在权限绕过漏洞,攻击者可构造恶意请求绕过身份认证,若结合CVE-2024-21887漏洞,未经授权的攻击者可以在设备上执行任意命令,获... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...