paFileDB是一款文件管理脚本,允许版主管理站点下载文件数据库,还可以编辑和删除文件。 paFileDB的'/includes/admin/auth.php'文件中存在SQL注入漏洞,远程攻击者可以利用这个漏洞入侵基础数据库系统。 起因是没有正确的过滤用户输入: [code] if ($authmethod == "cookies") { echo "authmethod = cookies\n"; $cdata = explode("
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2005-2726 | Home FTP Server 目录遍历漏洞 | |
| CVE-2005-2737 | PhotoPost PHP Pro 跨站脚本攻击漏洞 | |
| CVE-2005-2736 | YaPig 跨站脚本攻击漏洞 | |
| CVE-2005-2735 | PHP Graphy 跨站脚本攻击漏洞 | |
| CVE-2005-2734 | Gallery 跨站脚本漏洞 | |
| CVE-2005-2733 | Simple PHP Blog多个远程安全漏洞 | |
| CVE-2005-2732 | AWStats config参数 敏感信息泄露漏洞 | |
| CVE-2005-2731 | Astaro Security Linux 目录遍历漏洞 | |
| CVE-2005-2730 | Astaro Security Linux 敏感信息泄露漏洞 | |
| CVE-2005-2729 | Astaro Security Linux HTTP CONNECT 未授权访问漏洞 | |
| CVE-2005-2728 | Apache 安全漏洞 | |
| CVE-2005-2727 | Home FTP Server 输入验证漏洞 | |
| CVE-2005-1855 | Backup Manager 敏感信息泄露漏洞 | |
| CVE-2005-2725 | QNX RTOS InputTrap本地任意文件泄露漏洞 | |
| CVE-2005-2724 | SqWebMail 跨站脚本攻击漏洞 | |
| CVE-2005-2722 | Foojan PHP Weblog 敏感信息泄露漏洞 | |
| CVE-2005-2721 | Foojan PHPWeblog 多个脚本注入漏洞 | |
| CVE-2005-2720 | HAURI Anti-Virus 缓冲区溢出漏洞 | |
| CVE-2005-2719 | Ventrilo 服务器崩溃漏洞 | |
| CVE-2005-2718 | MPlayer 'ad_pcm.c' 缓冲区溢出漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet