Connectix Boards 0.7及之前版本的admin.bbcode.php中存在未限制文件上传漏洞。远程认证管理员可以通过提交上传图像参数到admin.php,来上传一个带有.php扩展名的特制的GIF微笑图像,从而实现任意的PHP代码执行。以后借助对smileys/中的文件的一个直接请求,可以访问该图像。注意:远程未认证攻击者可以利用它进行SQL注入攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-1235 | bj_sintay sitex 未限制文件上传漏洞 | |
| CVE-2007-1238 | Microsoft Office 资源管理错误漏洞 | |
| CVE-2007-1237 | bj_sintay sitex 特定参数单引号值 信息泄露漏洞 | |
| CVE-2007-1239 | Microsoft Excel 受损XML/受损XLS 文件 拒绝服务攻击漏洞 | |
| CVE-2007-1242 | Audins Audiens system/index.php SQL注入漏洞 | |
| CVE-2007-1243 | Audins Audiens unistall.php 输入验证错误漏洞 | |
| CVE-2007-1244 | WordPress 管理面板 跨站请求伪造漏洞 | |
| CVE-2007-1245 | IrfanView 畸形WMF文件 拒绝服务攻击漏洞 | |
| CVE-2007-1246 | MPlayer DMO文件解析堆溢出漏洞 | |
| CVE-2007-1241 | Audins Audiens setup.php 跨站脚本攻击漏洞 | |
| CVE-2007-1236 | sitex 多个信息泄露漏洞 | |
| CVE-2007-1234 | bj_sintay sitex 多个跨站脚本攻击漏洞 | |
| CVE-2007-1233 | STWC-Counter downloadcounter.php PHP远程文件包含漏洞 | |
| CVE-2007-1232 | SQLiteManager SQLiteManager_currentTheme cookie 目录遍历漏洞 | |
| CVE-2007-1231 | SQLiteManager 多个跨站脚本攻击漏洞 | |
| CVE-2006-7099 | SolarPay index.php 目录遍历漏洞 | |
| CVE-2006-7098 | Debian Apache Root Shell本地权限提升漏洞 | |
| CVE-2005-4831 | ViewCVS Source View输入验证漏洞 | |
| CVE-2005-4830 | ViewCVS Source View CRLF注入漏洞 | |
| CVE-2007-1259 | WebAPP 多个未明漏洞 |
显示前 20 条,共 45 条。 查看全部 → →
暂无评论