漏洞描述 phpIPAM是一款开源的IP地址管理工具,旨在帮助网络管理员高效管理IP地址和子网。phpIPAM的find_full_subnets.php脚本以及/functions/scripts/find_full_subnets.php路径存在未授权访问漏洞(CVE-2023-0678)。攻击者可以利用该漏洞在未授权的情况下访问敏感信息,可能导致信息泄露或进一步的攻击。
相关漏洞推荐 CVE-2023-0676: phpIPAM 1.5.1 - Cross-site Scripting POC 2025-08-01 | phpIPAM Cross-site Scripting (XSS) - Reflected in GitHub repository phpipam/phpipam prior to 1.5.1. CVE-2023-0678: PHPIPAM <v1.5.1 - Missing Authorization POC 2025-08-01 | PHPIPAM In phpIPAM 1.5.1, an unauthenticated user could download the list of high-usage IP subnets that cont... CVE-2023-24657: phpIPAM - 1.6 - Cross-Site Scripting POC 2025-08-01 | phpIPAM phpIPAM 1.6 contains a cross-site scripting vulnerability via the closeClass parameter at /subnet-ma... PrestaShop /module/tshirtecommerce/designer SQL 注入漏洞(CVE-2023-27637) 无POC 2025-09-19 | PrestaShop 在 PrestaShop 的 tshirtecommerce(又名自定义产品设计器)组件 2.1.4 中发现了一个问题。可以使用受损的 product_id GET 参数伪造 HTTP 请求,以利用前... PrestaShop SQL 注入漏洞(CVE-2023-46358) 无POC 2025-09-19 | PrestaShop Snegurka for PrestaShop模块中的“Referral and Affiliation Program”(推荐和联盟计划)版本3.5.1及之前版本中存在漏洞。通过在方法'R...