Invision Power Board是一个非常流行的PHP论坛程序。 Invision Power Board的ips_kernel/class_ajax.php文件没有正确地验证用户配置文件中某些字段的输入,允许攻击者注入任意HTML和脚本代码,如果浏览了恶意用户的配置文件就会在管理用户浏览器环境中执行这些代码。成功攻击要求将Invision Power Board配置为使用非iso-8859-1和utf-8字符集。 Invision Power Board的订单管理器在处理支付时存在漏洞,攻击者可
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4919 | JBlog id参数多个SQL注入漏洞 | |
| CVE-2007-4908 | AuraCMS Index.PHP 本地文件包含漏洞 | |
| CVE-2007-4907 | Qualiteam X-Cart xcart_dir 多个远程文件包含漏洞 | |
| CVE-2007-4906 | NuclearBB NuclearBB NuclearBB Alpha 代码注入漏洞 | |
| CVE-2007-4905 | AuraCMS mod/contak.php 任意文件上传漏洞 | |
| CVE-2007-4904 | RealNetworks RealPlayer 数字错误漏洞 | |
| CVE-2007-4903 | Ultra Crypto Component CryptoX.dll控件远程溢出漏洞 | |
| CVE-2007-4902 | Ultra Crypto Component SaveToFile方式任意文件覆盖漏洞 | |
| CVE-2007-4923 | Joomla! Joomla!Radio组件本地文件包含漏洞 | |
| CVE-2007-4922 | 模块jeuxflash for Kwsphp id参数SQL注入漏洞 | |
| CVE-2007-4921 | Ajax File Browser 代码注入漏洞 | |
| CVE-2007-4920 | PHP Webquest Soporte_Derecha_W.PHP Parameter SQL注入漏洞 | |
| CVE-2007-3379 | Red Hat Enterprise Linux (RHEL) 4 内核拒绝服务攻击漏洞 | |
| CVE-2007-4918 | Gelato CMS Index.PHP SQL注入漏洞 | |
| CVE-2007-4917 | Php-Stats Tracking.PHP 跨站脚本攻击漏洞 | |
| CVE-2007-4916 | Microsoft MFC库CFileFind::FindFile堆溢出漏洞 | |
| CVE-2007-4915 | Intersil Boa Webserver 输入验证漏洞 | |
| CVE-2007-4914 | Invision Power Board用户配置文件和订单管理器多个输入验证漏洞 | |
| CVE-2007-4913 | Invision Invision Power Services Invision Power Board 代码注入漏洞 | |
| CVE-2007-4911 | jetCast Server HTTP请求远程拒绝服务漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet