Grayscale BandSite CMS可让远程攻击者通过直接请求以下文件,在各种错误消息中揭示路径,从而获取敏感信息:(1)includes/content目录中的某些文件,(2)includes/shows_preview.php和(3)adminpanel/configform.php;以及adminpanel/includes/中的文件,包括(4) mailinglist/disphtmltbl.php、(5)mailinglist/dispxls.php、(6)mailinglist/sen
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-4987 | Patrick Michaelis Wili-CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4996 | Joomla!的JoomlaLib 未明漏洞 | |
| CVE-2006-4995 | Joomla!的BSQ Sitestats 'mosConfig_absolute_path'参数PHP远程文件包含漏洞 | |
| CVE-2006-4994 | Apache Friends XAMPP 搜索路径漏洞 | |
| CVE-2006-4993 | AllMyGuests SignIn.PHP远程文件包含漏洞 | |
| CVE-2006-4992 | JD-WordPress for Joomla! (com_jd-wp) 多个PHP远程文件包含漏洞 | |
| CVE-2006-4991 | RSA Keon CA日志文件验证绕过漏洞 | |
| CVE-2006-4990 | PhotoPost 多个PHP远程文件包含漏洞 | |
| CVE-2006-4989 | Wili-CMS 多个信息泄露漏洞漏洞 | |
| CVE-2006-4988 | Patrick Michaelis Wili-CMS 多个跨站脚本攻击漏洞 | |
| CVE-2006-5000 | Ipswitch WS_FTP Server 缓冲区溢出漏洞 | |
| CVE-2006-4985 | Grayscale BandSite CMS多个跨站脚本攻击漏洞 | |
| CVE-2006-4984 | Grayscale BandSite CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4983 | Cisco NAC 绕过控制漏洞 | |
| CVE-2006-4982 | Cisco NAC绕过控制漏洞 | |
| CVE-2006-4981 | Symantec Sygate NAC 绕过控制漏洞 | |
| CVE-2006-4178 | FreeBSD I386_Set_LDT()多个本地拒绝服务漏洞 | |
| CVE-2006-4172 | FreeBSD I386_Set_LDT()多个本地拒绝服务漏洞 | |
| CVE-2006-5001 | WS_FTP Server 敏感信息泄露漏洞 |
No comments yet