从BadBlue 1.7到 2.2版本,和可能之前版本的ISAPI extension执行安全检查后修改文件扩展名首两个字母。远程攻击者借助具有.ats扩展名而不是.hts扩展名绕过认证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0318 | PHP-Nuke跨站脚本(XSS)漏洞 | |
| CVE-2003-0319 | SmartMax MailMax缓冲区溢出漏洞 | |
| CVE-2003-0320 | ttCMS header.php 注入任意PHP代码 | |
| CVE-2003-0321 | BitchX IRC客户端缓冲区溢出漏洞 | |
| CVE-2003-0322 | BitchX IRC服务器整数溢出漏洞 | |
| CVE-2003-0323 | ircII 多个缓冲区溢出漏洞 | |
| CVE-2003-0324 | EPIC IRC 客户端 (EPIC4)缓冲区溢出漏洞 | |
| CVE-2003-0325 | Maelstrom Server参数本地缓冲区溢出漏洞 | |
| CVE-2003-0326 | SLocate路径分配整数溢出导致堆破坏漏洞 | |
| CVE-2003-0328 | Epic CTCP Nickname Server Message缓冲区溢出漏洞 | |
| CVE-2003-0329 | CesarFTP settings.ini 权限漏洞 | |
| CVE-2003-0330 | Maelstrom缓冲区溢出漏洞 | |
| CVE-2003-0331 | ttForum SQL注入漏洞 |
No comments yet