مبتنی بر جامعه
اسکن آسیب پذیری
Nuclei از یک کتابخانه قالب گسترده برای اسکن برنامهها، زیرساختهای ابری و شبکهها برای یافتن و اصلاح آسیبپذیریها استفاده میکند.
16k+
ستاره در Github
700+
مشارکت کنندگان هسته ها
7k+
الگوهای ایجاد شده
50 میلیون +
اسکن های ماهانه
هسته ها را قرار دهید
برای کار کردن
بسته بندی شده با ویژگی های مفید برای کاربران فردی و حرفه ای.
برنامه های کاربردی وب
آسیبپذیریهای رایج وب را با یک کتابخانه فعال از قالبهای مبتنی بر جامعه شناسایی کنید.
زیرساخت
تنظیمات سرور، پورتهای باز و خدمات را برای مسائل امنیتی بررسی کنید.
تست API
APIها را با یک کتابخانه فعال از آسیبپذیریها و پیکربندیهای نادرست تست کنید.
CI/CD
در خطوط لوله CI/CD ادغام می شود تا آسیب پذیری دوباره در تولید به حداقل برسد.
ابر
محیط های ابری و زیرساخت ها را برای پیکربندی نادرست و آسیب پذیری اسکن کنید.
ارزیابی پایگاه داده
پایگاه داده ها را برای آسیب پذیری ها، پیکربندی های ناامن و مسائل مربوط به کنترل دسترسی اسکن کنید.
اتوماسیون
خودکار
چک ها
و انطباق
آسیبپذیریهای قابل بهرهبرداری رو به رشد را شناسایی کنید.
1id: CVE-2024-34061
2info:
3 name: Changedetection.io <=v0.45.21 - Cross-Site Scripting
4 author: ritikchaddha
5 severity: medium
6 description: |
7 Changedetection.io is a free open source web page change detection,
8 website watcher, restock monitor and notification service.
9 In affected versions Input in parameter notification_urls is not processed
10 resulting in javascript execution in the application. A reflected XSS
11 vulnerability happens when the user input from
12 a URL or POST data is reflected on the page without being stored, thus allowing
13 the attacker to inject malicious content.
14 This issue has been addressed in version 0.45.22. Users are advised to upgrade.
15 There are no known workarounds for this vulnerability.
16 reference:
17 - https://github.com/dgtlmoon/changedetection.io/security/advisories/GHSA-pwgc-w4x9-gw67
18 - https://nvd.nist.gov/vuln/detail/CVE-2024-34061
19 classification:
20 cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
21 cvss-score: 4.3
22 cve-id: CVE-2024-34061
23 cwe-id: CWE-79
مورد اعتماد هزاران نفر
از توسعه دهندگان
بیاموزید، همکاری کنید و با جامعه همکاری کنید.
Bad Sector Labs
This is a tweet
STOK
This is a tweet
Jason Haddix
This is a tweet
OnSecurity
This is a tweet
Bishop Fox
This is a tweet
Bishop Fox
This is a tweet
Bad Sector Labs
This is a tweet
STOK
This is a tweet
Jason Haddix
This is a tweet
OnSecurity
This is a tweet
Bishop Fox
This is a tweet
Bishop Fox
This is a tweet