PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。 PeopleSoft PeopleTools包含的搜索CGI脚本对用户提交参数缺少充分过滤,远程攻击者可以利用这个漏洞进行目录遍历攻击。 psdoccgi.exe搜索CGI应用程序用于搜索PeopleBooks在线文档,应用程序接收外部输入两个参数,headername和footername,允许用户选择页头和页脚本内容返回给请求者,由于对此参数数据缺少充分过滤,攻击者提交恶意参数可绕过WEB ROOT限制,以WEB
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0533 | Business Objects WebIntelligence访问控制绕过文件删除漏洞 | |
| CVE-2004-1121 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1089 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1088 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1087 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1086 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1085 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1084 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1083 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1081 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-0824 | Apple PPPDialer不安全记录文件创建符号连接漏洞 | |
| CVE-2004-0823 | OpenLDAP CRYPT密码验证漏洞 | |
| CVE-2004-0641 | Thomson SpeedTouch Home ADSL Modem可预测TCP序列号漏洞 | |
| CVE-2004-0637 | Oracle数据库服务器ctxsys.driload访问验证漏洞 | |
| CVE-2004-0534 | 未授权的远程文件名HTML注入漏洞 | |
| CVE-2001-0161 | Cisco 340-series Aironet WEP加密漏洞 | |
| CVE-2004-0390 | SCO OpenServer StartX弱Xhost权限漏洞 | |
| CVE-2004-0369 | Entrust LibKMP ISAKMP库远程IPSec/ISAKMP缓冲区溢出漏洞 | |
| CVE-2003-1005 | Apple MacOS X ASN.1解码未明远程拒绝服务攻击漏洞 | |
| CVE-2003-0954 | IBM AIX RCP本地缓冲区溢出漏洞 |
显示前 20 条,共 31 条。 查看全部 → →
暂无评论