InterSystems Cache'的Cache'服务器页(CSP)脚本的样本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对loop.csp的TO参数,(2)对cookie.csp的VALUE参数,和(3)csp/samples/中的对showsource.csp的PAGE参数,注入任意web脚本或HTML; 并允许远程验证用户可以借助(4)对csp/samples/xmlclasseserror.csp的ERROR参数, (5) object.csp和(6)csp/samples/中的lott
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-4428 | Lhaz压缩文档处理远程代码执行漏洞 | |
| CVE-2007-4426 | Live for Speed拒绝服务漏洞 | |
| CVE-2007-4425 | Live for Speed demo多个缓冲区溢出漏洞 | |
| CVE-2007-4434 | Text File Search ASP 'textfilesearch.asp'跨站脚本攻击漏洞 | |
| CVE-2007-4433 | Text File Search 'textfilesearch.aspx'跨站脚本攻击漏洞 | |
| CVE-2007-4432 | Linux平台多个wrapper脚本 不可靠路径搜索漏洞 | |
| CVE-2007-4431 | Apple Safari Beta 同源政策违反漏洞 | |
| CVE-2007-4430 | Cisco IOS "show ip bgp regexp"命令远程拒绝服务漏洞 | |
| CVE-2007-4429 | Skype未明漏洞 | |
| CVE-2007-4435 | TorrentTrader 多个SQL注入漏洞 | |
| CVE-2007-4427 | InterSystems Cache' 服务器页未明漏洞 | |
| CVE-2004-2684 | InterSystems %template包未明漏洞 | |
| CVE-2004-2683 | InterSystems Cache' %XML.Utils.SchemaServer类访问控制漏洞 | |
| CVE-2003-1333 | InterSystems Cache' Server Page (CSP)装置未明漏洞 | |
| CVE-2007-4438 | Ampache会话固定漏洞 | |
| CVE-2007-4437 | Ampache 'albums.php' SQL注入漏洞 | |
| CVE-2007-4436 | Drupal Project多个模块权限许可漏洞 |
暂无评论