Invision Power Board是一个非常流行的PHP论坛程序。 Invision Power Board的ips_kernel/class_ajax.php文件没有正确地验证用户配置文件中某些字段的输入,允许攻击者注入任意HTML和脚本代码,如果浏览了恶意用户的配置文件就会在管理用户浏览器环境中执行这些代码。成功攻击要求将Invision Power Board配置为使用非iso-8859-1和utf-8字符集。 Invision Power Board的订单管理器在处理支付时存在漏洞,攻击者可
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2007-4919 | JBlog id参数多个SQL注入漏洞 | |
| CVE-2007-4908 | AuraCMS Index.PHP 本地文件包含漏洞 | |
| CVE-2007-4907 | Qualiteam X-Cart xcart_dir 多个远程文件包含漏洞 | |
| CVE-2007-4906 | NuclearBB NuclearBB NuclearBB Alpha 代码注入漏洞 | |
| CVE-2007-4905 | AuraCMS mod/contak.php 任意文件上传漏洞 | |
| CVE-2007-4904 | RealNetworks RealPlayer 数字错误漏洞 | |
| CVE-2007-4903 | Ultra Crypto Component CryptoX.dll控件远程溢出漏洞 | |
| CVE-2007-4902 | Ultra Crypto Component SaveToFile方式任意文件覆盖漏洞 | |
| CVE-2007-4923 | Joomla! Joomla!Radio组件本地文件包含漏洞 | |
| CVE-2007-4922 | 模块jeuxflash for Kwsphp id参数SQL注入漏洞 | |
| CVE-2007-4921 | Ajax File Browser 代码注入漏洞 | |
| CVE-2007-4920 | PHP Webquest Soporte_Derecha_W.PHP Parameter SQL注入漏洞 | |
| CVE-2007-3379 | Red Hat Enterprise Linux (RHEL) 4 内核拒绝服务攻击漏洞 | |
| CVE-2007-4918 | Gelato CMS Index.PHP SQL注入漏洞 | |
| CVE-2007-4917 | Php-Stats Tracking.PHP 跨站脚本攻击漏洞 | |
| CVE-2007-4916 | Microsoft MFC库CFileFind::FindFile堆溢出漏洞 | |
| CVE-2007-4915 | Intersil Boa Webserver 输入验证漏洞 | |
| CVE-2007-4913 | Invision Invision Power Services Invision Power Board 代码注入漏洞 | |
| CVE-2007-4912 | Invision Power Board用户配置文件和订单管理器多个输入验证漏洞 | |
| CVE-2007-4911 | jetCast Server HTTP请求远程拒绝服务漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论