Web Wiz Forum是英国Web Wiz公司的一套基于Web的免费论坛软件。 Web Wiz Forum不正确处理使用'quote'模式的畸形请求,远程攻击者可以利用这个漏洞未授权访问私人版块。 当使用"quote"模式时,Web Wiz Forum由于没有充分检查是否对论坛和消息的请求,可导致远程攻击者在本来不允许访问的私人版块中读取和张贴消息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1945 | Kinesphere Corporation Exchange POP3远程缓冲区溢出漏洞 | |
| CVE-2004-1956 | PostNuke Pheonix多个跨站脚本及路径泄露漏洞 | |
| CVE-2004-1955 | PHProfession多个漏洞 | |
| CVE-2004-1954 | PHProfession多个漏洞 | |
| CVE-2004-1953 | PHProfession多个漏洞 | |
| CVE-2004-1952 | Advanced Guestbook密码参数SQL注入漏洞 | |
| CVE-2004-1951 | Xine和Xine-Lib多个远程文件覆盖漏洞 | |
| CVE-2004-1950 | PHPBB Common.php IP欺骗地址漏洞 | |
| CVE-2004-1949 | PostNuke Phoenix多个模块SQL注入漏洞 | |
| CVE-2004-1948 | NcFTP本地信息泄露漏洞 | |
| CVE-2004-1947 | Softwin BitDefender AvxScanOnlineCtrl COM对象信息泄露漏洞 | |
| CVE-2004-1946 | Cherokee Web Server格式字符串漏洞 | |
| CVE-2004-1940 | KPhone Malformed STUN Packet拒绝服务漏洞 | |
| CVE-2004-1935 | SCT Campus Pipeline电子邮件附件脚本注入漏洞 | |
| CVE-2004-1936 | ZoneLabs ZoneAlarm Pro/Plus MailSafe过滤绕开漏洞 | |
| CVE-2004-1937 | Nuked-Klan多个漏洞 | |
| CVE-2004-1938 | Phorum Phorum_URIAuth远程SQL注入漏洞 | |
| CVE-2004-1939 | Rhino Software Zaep AntiSpam 跨站脚本漏洞 | |
| CVE-2004-1942 | Sun Solaris Patch信息泄露漏洞 | |
| CVE-2004-1944 | Qualcomm Eudora MIME消息嵌套服务拒绝漏洞 |
Showing top 20 of 360 CVEs. View all on vendor page → →
No comments yet