AOL Lyris ListManager(LM)是美国在线(AOL)公司的一套用于管理邮件列表,创建邮件、新闻组和讨论组的电子邮件营销软件。 ListManager的TCLHTTPd状态模块中存在信息泄露漏洞。一些ListManager版本允许请求TCLHTTPd的状态模块(/status/),然后该模块就会返回有关服务器配置的详细信息。此外,ListManager的TCLHTTPd服务可以使用.tml文件存储服务端TCL代码。攻击者可以通过在请求后附加url编码的空字符(/read/.tml%00)来
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2005-3651 | Ethereal OSPF协议处理单元栈溢出漏洞 | |
| CVE-2005-4142 | Lyris ListManager远程命令执行漏洞 | |
| CVE-2005-4143 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4144 | Lyris Listmanager多个SQL注入漏洞 | |
| CVE-2005-4145 | Lyris ListManager MSDE帐户密码设置漏洞 | |
| CVE-2005-4146 | Lyris Listmanager TCLHTTPd服务多个信息泄露漏洞 | |
| CVE-2005-4148 | Lyris ListManager隐藏的变量信息泄露漏洞 | |
| CVE-2005-4149 | Lyris ListManager信息泄露漏洞 | |
| CVE-2005-4150 | Computer Associates CleverPath Portal登录页面跨站脚本攻击漏洞 | |
| CVE-2005-4151 | PGP Desktop Wipe Free Space Assistant不适当的磁盘擦除漏洞 |
暂无评论