Burning Board是一款由PHP编写,MySQL后台支持的WEB论坛程序,可运行在Unix和Linux操作系统下,也可以运行在Microsoft windows操作系统下。 Burning Board对用户提交的URL参数缺少正确的检查,可导致远程攻击者进行跨站脚本执行攻击。 攻击者可以创建一个链接,在此链接的中插入恶意的参数并提交到论坛上,可以导致点击此链接用户以自己的权限执行恶意的操作。用户必须通过基于Cookie的登录认证,才能执行正常的操作,恶意链接中可以包括BBCode。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-2032 | PHP-Nuke SQL_Debug调试信息泄露漏洞 | |
| CVE-2002-2022 | Kaffe OpenVM NoClassDefFoundError格式字符串漏洞 | |
| CVE-2002-2023 | Shingo beep2任意文件读取漏洞 | |
| CVE-2002-2024 | Horde IMP 2.2.7存在路径泄露漏洞 | |
| CVE-2002-2025 | Lotus Domino MS-DOS设备文件名拒绝服务攻击漏洞 | |
| CVE-2002-2026 | BrowseFTP Client缓冲区溢出漏洞 | |
| CVE-2002-2027 | Database of our owlish Wisdom 安全漏洞 | |
| CVE-2002-2028 | 微软Windows NT不准确的登录日志漏洞 | |
| CVE-2002-2029 | Apache Win32 PHP.EXE远程文件泄露漏洞 | |
| CVE-2002-2030 | SQLData Enterprise Server缓冲区溢出漏洞 | |
| CVE-2002-2031 | Microsoft Internet Explorer 安全漏洞 | |
| CVE-2002-2037 | Solaris漏洞威胁Cisco Media Gateway Controller的安全 | |
| CVE-2002-2042 | QNX 'ptrace()'任意进程修改漏洞 | |
| CVE-2002-2041 | QNX RTOS PKG-Installer缓冲区溢出漏洞 | |
| CVE-2002-2040 | QNX RTOS phgrafx特权提升漏洞 | |
| CVE-2002-2039 | QNX RTOS su密码哈希泄露漏洞 | |
| CVE-2002-2038 | 新一代的POSIX线程共享内存服务拒绝漏洞 | |
| CVE-2002-2035 | RealityScape MyLoginSQL注入漏洞 | |
| CVE-2002-2033 | Faqmanager.cgi NULL字符泄露任意文件漏洞 | |
| CVE-2002-2034 | John Hardin Procmail Email Sanitizer分段Mime识别漏洞 |
显示前 20 条,共 176 条。 查看全部 → →
暂无评论