Snitz Forums是一款基于WEB的ASP脚本编写的论坛程序。 Snitz Forums包含的密码重设功能存在问题,远程攻击者可以利用这个漏洞重设任何帐户密码。 攻击者可以请求password.asp脚本,要求密码重设,然后以离线方式保存重设密码页,更改用户ID,提交表单就可以设置任意用户的密码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0480 | Linux VMware Workstation覆盖任意文件漏洞 | |
| CVE-2003-0495 | LedNews Post跨站脚本(XSS)漏洞 | |
| CVE-2003-0493 | Snitz Forum Cookie验证绕过漏洞 | |
| CVE-2003-0492 | Snitz Forums search.asp跨站脚本执行漏洞 | |
| CVE-2003-0491 | XOOPS and E-XOOPS Tutorials执行任意代码然后直接访问上传文件漏洞 | |
| CVE-2003-0490 | MacOS Dantz Retrospect Client获取特权漏洞 | |
| CVE-2003-0489 | tcptraceroute放弃root用户权限失败漏洞 | |
| CVE-2003-0488 | Kerio MailServer Web Mail DO_MAP模块跨站脚本漏洞 | |
| CVE-2003-0487 | Kerio MailServer远程用户名缓冲区溢出漏洞 | |
| CVE-2003-0486 | phpBB viewtopic.php topic_id远程SQL注入漏洞 | |
| CVE-2003-0485 | Progress 4GL Compiler Datatype本地缓冲区溢出漏洞 | |
| CVE-2003-0484 | phpBB viewtopic.php跨站脚本(XSS)漏洞 | |
| CVE-2003-0483 | XMB Forum 安全漏洞 | |
| CVE-2003-0482 | TUTOS执行任意代码且直接访问上传的代码漏洞 | |
| CVE-2003-0481 | TUTOS多个跨站脚本(XSS)漏洞 | |
| CVE-2003-0251 | Linux NIS Server YPSERV远程拒绝服务攻击漏洞 | |
| CVE-2003-0479 | WebBBS留言板跨站脚本(XSS)漏洞 | |
| CVE-2003-0478 | Bahamut IRCd和IRC守护进程格式串漏洞 | |
| CVE-2003-0477 | WZDFTPD畸形PORT命令远程拒绝服务攻击漏洞 | |
| CVE-2003-0476 | Linux获取限制文件描述符的读访问权限 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论