Vignette's Story服务程序是一款服务于Vignette内存管理应用程序的WEB接口。允许动态和静态发布内容。动态页面使用TCL解析器建立。 Vignette's WEB服务程序使用的TCP解析器在当生成动态页面时存在漏洞,远程攻击者可以利用这个漏洞获得其他用户的会话信息,服务端代码和其他敏感信息。 Vignette支持通过内容管理系统发布动态内容,允许使用TCL代码与数据库交互,Cookie等其他信息。当请求接收到用户请求需要生成动态页面的时候,如果提交的请求包含大量"和>字符,那么在TCL
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0119 | Microsoft Windows Negotiate SSP 代码问题漏洞 | |
| CVE-2004-0403 | KAME Racoon畸形ISAKMP包远程拒绝服务漏洞 | |
| CVE-2004-0391 | Cisco WLSE和HSE设备默认用户名和密码漏洞 | |
| CVE-2004-0388 | Oracle MySQL 安全漏洞 | |
| CVE-2004-0387 | RealNetworks RealOne Player/RealPlayer Remote R3T文件基于栈的缓冲区溢出漏洞 | |
| CVE-2004-0385 | Oracle 9iAS/10g应用服务器WEB缓冲远程堆溢出漏洞 | |
| CVE-2004-0197 | Microsoft Jet数据库引擎远程任意指令漏洞(MS04-014) | |
| CVE-2004-0180 | CVS客户端RCS Diff客户端文件覆盖漏洞 | |
| CVE-2004-0179 | Neon WebDAV Client 库格式化字符串漏洞 | |
| CVE-2004-0178 | Linux Kernel存在多个安全漏洞 | |
| CVE-2004-0177 | Linux Kernel EXT3文件系统信息泄露漏洞 | |
| CVE-2004-0155 | Racoon IKE守护程序未授权X.509证书连接漏洞 | |
| CVE-2004-0124 | Microsoft RPC对象身份信息泄露漏洞(MS04-012) | |
| CVE-2004-0123 | Microsoft ASN.1两次释放堆内存破坏漏洞(MS04-011) | |
| CVE-2004-0120 | Microsoft Windows SSL远程拒绝服务漏洞(MS04-011) | |
| CVE-2003-0533 | Windows Local Security Authority Service远程缓冲区溢出漏洞(MS04-011) | |
| CVE-2004-0118 | Windows VDM TIB本地权限提升漏洞(MS04-011) | |
| CVE-2004-0117 | Microsoft Windows H.323任意代码执行漏洞(MS04-011) | |
| CVE-2004-0116 | Microsoft DCOM RPC内存泄露远程拒绝服务漏洞(MS04-012) | |
| CVE-2004-0109 | Linux Kernel ISO9660文件系统缓冲区溢出漏洞 |
显示前 20 条,共 30 条。 查看全部 → →
暂无评论