Drupal是很著名的开源CMS,仿照了blog程序模式,但比普通的blog更灵活,可以做各种网站的内容管理平台。 Drupal的IMCE模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞删除服务器上的任意文件。 IMCE在调用删除功能时没有正确验证文件的相对路径,具有删除文件权限的用户可以利用输入恶意路径删除服务器上的任意文件。 <*>
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-0711 | Apple QuickTime 3GP视频文件整数溢出漏洞 | |
| CVE-2007-0712 | Apple QuickTime MIDI文件堆栈溢出漏洞 | |
| CVE-2007-0713 | Apple QuickTime QuickTime电影文件堆溢出漏洞 | |
| CVE-2007-0714 | Apple Quicktime UDTA ATOM整数溢出漏洞 | |
| CVE-2007-0715 | Apple QuickTime PICT文件堆溢出漏洞 | |
| CVE-2007-0716 | Apple QuickTime QTIF文件栈溢出漏洞 | |
| CVE-2007-0717 | Apple QuickTime QTIF文件整数溢出漏洞 | |
| CVE-2007-0718 | Apple QuickTime 视频媒体属性堆溢出漏洞 | |
| CVE-2006-7109 | MCE 未限制文件上传漏洞 | |
| CVE-2006-7111 | Kmail CGI 未明远程身份认证绕过漏洞 | |
| CVE-2007-1276 | Webmin/Usermin chooser.cgi 多个跨站脚本攻击漏洞 | |
| CVE-2007-1277 | WordPress 2.1.1远程命令执行后门漏洞 |
No comments yet