AOL Lyris ListManager(LM)是美国在线(AOL)公司的一套用于管理邮件列表,创建邮件、新闻组和讨论组的电子邮件营销软件。 Lyris ListManager中存在CRLF字符注入漏洞,远程攻击者可能利用此漏洞在主机上执行任意命令。 为新用户订阅邮件列表的Web界面(/subscribe/subscribe)接受列表口令参数(pw)。ListManager对该口令参数检查了空格位,但在放置到缓冲区之前没有进行过滤。该缓冲区将会做为新的认证命令消息插入到处理队列中,因此攻击者可以在命令处
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-3651 | Ethereal OSPF协议处理单元栈溢出漏洞 | |
| CVE-2005-4143 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4144 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4145 | Lyris ListManager MSDE帐户密码设置漏洞 | |
| CVE-2005-4146 | Lyris Listmanager TCLHTTPd服务多个信息泄露漏洞 | |
| CVE-2005-4147 | Lyris Listmanager TCLHTTPd服务多个信息泄露漏洞 | |
| CVE-2005-4148 | Lyris ListManager隐藏的变量信息泄露漏洞 | |
| CVE-2005-4149 | Lyris ListManager信息泄露漏洞 | |
| CVE-2005-4150 | Computer Associates CleverPath Portal登录页面跨站脚本攻击漏洞 | |
| CVE-2005-4151 | PGP Desktop Wipe Free Space Assistant不适当的磁盘擦除漏洞 |
暂无评论