Zoho ManageEngine OPManager through 126323 allows an authenticated user to achieve remote code execution via probe servers.
ChirchCRm 4.5.4 endpoint /EditEventTypes.php is vulnerable to Blind SQL Injection (Time-based) via the EN_tyid POST parameter.
Judging Management System v1.0 by oretnom23 was discovered to vulnerable to SQL injection via /php-jms/review_result.php?mainevent_id=, mainevent_id.
An issue in the render function of beetl v3.15.0 allows attackers to execute server-side template injection (SSTI) via a crafted payload.
An issue was discovered in Genomedics MilleGP5 5.9.2, allows remote attackers to execute arbitrary code and gain escalated privileges via modifying specific files.
A cross-site scripting vulnerability (XSS) in the component microbin/src/pasta.rs of Microbin v1.2.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
SQL injection vulnerability inSpryker Commerce OS 0.9 that allows for access to sensitive data via customer/order?orderSearchForm[searchText]=
In imo.im 2022.11.1051, a path traversal vulnerability delivered via an unsanitized deeplink can force the application to write a file into the application's data directory. This may allow an attacker to save a shared library under a special directory which the app uses to dynamically load modules. Loading the library can lead to arbitrary code execution.
В мире, который нас окружает, полно вещей, требующих объяснения. Что происходит, как это происходит и почему — это лишь часть вопросов, на которые старается найти ответы наука. Помимо фактического получения знаний, наука позволяет использовать их для разработки и создания тех…
Давайте знакомиться? Полина, ивент‑менеджер компании PVS‑Studio. В компанию я пришла 2.5 года назад, а ивент‑менеджером стала только в этом году. Занимаюсь организацией участия нас как партнёров в бизнес‑мероприятиях. И вот пришло время моего первого сезона…