MakeBid Auction Deluxe 3.30的auction.pl存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助一下表单字段获取其他用户的信息(1) TITLE,(2) DESCTIT,(3) DESC,(4) searchstring,(5) ALIAS,(6) EMAIL,(7) ADDRESS1,(8) ADDRESS2,(9) ADDRESS3,(10) PHONE1,(11) PHONE2,(12) PHONE3,或(13) PHONE4。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-0272 | MPG321文件名ArgV缓冲区溢出漏洞 | |
| CVE-2002-0256 | Arescom Net DSL 1000远程登录拒绝服务漏洞 | |
| CVE-2002-0258 | IceWarp Web Mail会话ID泄露漏洞 | |
| CVE-2002-0259 | InstantServers MiniPortal敏感文件纯文本存储漏洞 | |
| CVE-2002-0260 | InstantServers MiniPortal FTP远程登录缓冲区溢出漏洞 | |
| CVE-2002-0261 | InstantServers MiniPortal目录遍历漏洞 | |
| CVE-2002-0262 | Sybex E-Trainer软件相关路径过滤目录遍历漏洞 | |
| CVE-2002-0263 | EZNE.NET Ezboard 2000远程缓冲溢出漏洞 | |
| CVE-2002-0264 | Cooolsoft PowerFTP Server纯文本账户信息漏洞 | |
| CVE-2002-0266 | Thunderstone TEXIS路径泄露漏洞 | |
| CVE-2002-0268 | Identix BioLogon GINA认证绕过漏洞 | |
| CVE-2002-0269 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2002-0270 | Opera Content-Type HTML文件执行漏洞 | |
| CVE-2002-0271 | GNU Ada Compiler运行库泄露和临时文件创建漏洞 | |
| CVE-2002-0286 | Sitenews未认证用户添加漏洞 | |
| CVE-2002-0283 | Windows XP服务拒绝(CPU消耗)漏洞 | |
| CVE-2002-0284 | Winamp路径名称泄露漏洞 | |
| CVE-2002-0285 | Outlook Express的附件回车/换行密封过滤绕过漏洞 | |
| CVE-2002-0282 | DCP-Portal WWW根目录绝对路径泄漏漏洞 | |
| CVE-2002-0288 | Phusion Webserver目录遍历漏洞 |
显示前 20 条,共 218 条。 查看全部 → →
暂无评论