Tag: RemoteExploit

  • Vulnerability Watch No12

    Fastify Static Path Traversal Guard Bypass • facil.io WebSocket Parser Input Validation Flaw • Oracle Fusion Middleware Java Platform Takeover Risk • Oracle Java Security Component HTTP Compromise • Oracle Platform Security HTTP Takeover Vulnerability…

  • Vulnerability Watch No8

    FeliCa IC Chips Exposed by Missing Cryptographic Step • Zyxel Router Command Injection Enables OS Command Execution • Public D-Link NAS Upload Flaw Allows Remote File Uploads • D-Link DNS-320 Faces Another Remote Upload Vulnerability • D-Link DNS-320 Upload Endpoint Vulnerable to Remote Abuse…

  • Vulnerability Watch No5

    fast-uri URL Parsing Flaw Can Bypass Host-Based Security Checks • SQL Injection Found in SourceCodester Class and Exam Timetabling System • Public SQL Injection Vulnerability Impacts SourceCodester Timetabling System • uproot Code Generation Bug Enables Arbitrary Python Execution • Fastify Reply Plugin Cache Collision Risks Cross-Upstream Access…

  • Vulnerability Watch No4

    Missing Authentication Flaw in SimpleUI AjaxAdmin • Gerapy Project Upload Endpoint Authentication Bypass • Authorization Bug Exposes RT-Claw RPC Handler • QueryWeaver Signup Flow Authentication Bypass • SQL Injection in Class and Exam Timetabling System…

  • Vulnerability Watch No2

    Remote Buffer Overflow in Shibby Tomato Scheduler • Remote Stack Overflow Found in Shibby Tomato • Out-of-Bounds Write Threatens Shibby Tomato Routers • Directory Traversal Bug Hits VMware Avi Load Balancer • Privilege Escalation Can Lead to Remote Code Execution…