PeopleSoft企业软件集成多个商务功能,包括人事、客户关系、供求关系、财务等管理。 PeopleSoft PeopleTools包含的搜索CGI脚本对用户提交参数缺少充分过滤,远程攻击者可以利用这个漏洞进行目录遍历攻击。 psdoccgi.exe搜索CGI应用程序用于搜索PeopleBooks在线文档,应用程序接收外部输入两个参数,headername和footername,允许用户选择页头和页脚本内容返回给请求者,由于对此参数数据缺少充分过滤,攻击者提交恶意参数可绕过WEB ROOT限制,以WEB
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0533 | Business Objects WebIntelligence访问控制绕过文件删除漏洞 | |
| CVE-2004-1121 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1089 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1088 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1087 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1086 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1085 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1084 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1083 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-1081 | Apple Mac OS X多个远程和本地安全漏洞 | |
| CVE-2004-0824 | Apple PPPDialer不安全记录文件创建符号连接漏洞 | |
| CVE-2004-0823 | OpenLDAP CRYPT密码验证漏洞 | |
| CVE-2004-0641 | Thomson SpeedTouch Home ADSL Modem可预测TCP序列号漏洞 | |
| CVE-2004-0637 | Oracle数据库服务器ctxsys.driload访问验证漏洞 | |
| CVE-2004-0534 | 未授权的远程文件名HTML注入漏洞 | |
| CVE-2001-0161 | Cisco 340-series Aironet WEP加密漏洞 | |
| CVE-2004-0390 | SCO OpenServer StartX弱Xhost权限漏洞 | |
| CVE-2004-0369 | Entrust LibKMP ISAKMP库远程IPSec/ISAKMP缓冲区溢出漏洞 | |
| CVE-2003-1005 | Apple MacOS X ASN.1解码未明远程拒绝服务攻击漏洞 | |
| CVE-2003-0954 | IBM AIX RCP本地缓冲区溢出漏洞 |
Showing top 20 of 31 CVEs. View all on vendor page → →
No comments yet