Molly是小型简单的IRC BOT程序,可以用于股票信息查询,投票等操作。 Molly中多个脚本对用户提交的参数缺少正确检查,远程攻击者可以利用这个漏洞以WEB进程权限在系统上执行任意命令。 plugins/nslookup.pl脚本中在调用SHELL时对用户参数的输入缺少正确过滤,如果用户提交的'$host'变量包SHELL元字符加命令(如scan-associates.net;/bin/ls),可导致命令以WEB权限执行。 另外unusedplugins/pop.pl和unusedplugins/s
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2002-1500 | NetBSD IPv4多播工具缓冲区溢出漏洞 | |
| CVE-2002-1495 | Rudi Benkovic JAWMail脚本注入漏洞 | |
| CVE-2002-1489 | PlanetWeb超长GET请求缓冲区溢出漏洞 | |
| CVE-2002-1485 | Trillian AIM服务拒绝(崩溃)漏洞 | |
| CVE-2002-1484 | DB4Web可被作为连接代理使用漏洞 | |
| CVE-2002-1483 | DB4Web远程文件泄露漏洞 | |
| CVE-2002-1482 | phpGB SQL注入漏洞 | |
| CVE-2002-1481 | phpGB远程拒绝服务攻击漏洞 | |
| CVE-2002-1486 | Trillian IRC超大消息块远程缓冲区溢出漏洞 | |
| CVE-2002-1499 | FactoSystem Weblog多个SQL注入漏洞 | |
| CVE-2002-1498 | SWServer目录遍历漏洞 | |
| CVE-2002-1503 | 多个AFD工作目录本地缓冲区溢出漏洞 | |
| CVE-2002-1504 | WebServer Everyone目录遍历漏洞 | |
| CVE-2002-1506 | Linuxconf本地环境变量缓冲区溢出漏洞。 | |
| CVE-2002-1507 | Unreal Tournament客户端和服务器服务拒绝漏洞 | |
| CVE-2002-1512 | BRU XBRU以不安全方式建立临时文件漏洞 | |
| CVE-2002-1515 | CoolForum远程源代码泄露漏洞 | |
| CVE-2002-1522 | Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞 | |
| CVE-2002-1523 | Daniel Arenz Mini Server目录遍历漏洞 | |
| CVE-2002-1525 | Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞 |
Showing top 20 of 96 CVEs. View all on vendor page → →
No comments yet