mantis是一款基于WEB的PHP编写MySQL后台支持的漏洞跟踪系统。 Mantis中用户可以从下拉菜单中选择一个项目,然后与之相关的所有漏洞列表将被显示。 'View Bugs'页面负责显示一个项目中的漏洞列表,但它没有检查是否用户确实有权访问该项目。攻击者可以通过修改cookie中储存的项目编号变量,来获取该项目的漏洞列表,即使该项目对用户来讲是受限的。 注意攻击者并不能获取受限项目中漏洞的详细内容,也不能获取受限/私有漏洞的列表。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1541 | Working Resources BadBlue双斜线目录访问控制规避漏洞 | |
| CVE-2003-0012 | Bugzilla Data/Mining目录权限不安全漏洞 | |
| CVE-2003-0009 | Microsoft Windows帮助和支持中心缓冲区溢出漏洞(MS03-006) | |
| CVE-2003-0007 | Microsoft Outlook 2002 V1 Exchange服务器安全证书信息泄露漏洞(MS03-003) | |
| CVE-2003-0004 | Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞(MS03-005) | |
| CVE-2003-0003 | Microsoft Windows Locator服务远程缓冲区溢出漏洞 | |
| CVE-2003-0002 | Microsoft内容管理服务器跨站脚本执行漏洞(MS03-002) | |
| CVE-2002-1574 | Linux IXJ电话卡驱动2.4内核权限提升漏洞 | |
| CVE-2002-1560 | gBook访问管理漏洞 | |
| CVE-2002-1552 | Novell eDirectory (eDir)权限许可漏洞 | |
| CVE-2002-1550 | IBM dump_smutil.sh不安全临时文件建立漏洞 | |
| CVE-2002-1549 | Light HTTPD超长GET请求远程缓冲区溢出漏洞 | |
| CVE-2002-1548 | AIX autofs命令执行漏洞 | |
| CVE-2002-1547 | ScreenOS Netscreen拒绝服务漏洞 | |
| CVE-2002-1543 | NetBSD trek本地缓冲区溢出漏洞 | |
| CVE-2002-1521 | MDG Web Server 4D不安全的凭据存储漏洞 | |
| CVE-2002-1529 | SurfControl SuperScout Email Filter msgError.asp跨站脚本执行漏洞 | |
| CVE-2002-1528 | MondoSearch源泄露漏洞 | |
| CVE-2002-1524 | Nullsoft Winamp 3 Skin文件缓冲区溢出漏洞 | |
| CVE-2002-1519 | WatchGuard Firebox VClass CLI远程格式串溢出漏洞 |
Showing top 20 of 480 CVEs. View all on vendor page → →
No comments yet