1. AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。 2. AnswerBook2基于浏览器的管理界面(GUI)中的"浏览日志文件"功能可能受跨站脚本攻击的影响。由于这个漏洞,访问"浏览日志文件"功能的A
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2004-0913 | Ecartis远程未公开权限提升漏洞 | |
| CVE-2004-1754 | Symantec Enterprise Firewall DNSD DNS缓存"毒药"漏洞 | |
| CVE-2005-0207 | Linux内核未明本地NFS I/O拒绝服务漏洞 | |
| CVE-2005-0548 | Sun AnswerBook2多个安全漏洞 | |
| CVE-2005-0698 | Jason Hines PHPWebLog 多个远程文件包含漏洞 | |
| CVE-2005-0699 | Ethereal 多个缓冲区溢出漏洞 | |
| CVE-2005-0700 | Aztek Forum 'myadmin.php'未授权访问漏洞 | |
| CVE-2005-0701 | Oracle Database Server 路径遍历漏洞 | |
| CVE-2005-0702 | phpMyFAQ SQL注入漏洞 | |
| CVE-2005-0703 | Xerox MicroServer Web Server 认证绕过漏洞 | |
| CVE-2005-0706 | Grip CDDB Response Multiple Matches缓冲区溢出漏洞 |
暂无评论