Sun Java System Communications Express为Sun Java通讯套件提供了WEB客户端,允许通过浏览器管理邮件、日历、任务等。 Sun Java System Identity Manager 6.0 SP1到SP3,7.0以及7.1版本中的多个跨站脚本漏洞允许远程攻击者通过3种途径来注入任意的HTML或者Web脚本:(1)对/idm/login.jsp的cntry或者lang参数,(2)对/idm/account/findForSelect.jsp的结果形式参数,或者(
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-0240 | Sun Java System Identity Manager /idm/help/index.jsp' 多个输入验证漏洞' | |
| CVE-2008-0241 | Sun Java System Identity Manager '/idm/user/login.jsp' 多个输入验证漏洞 | |
| CVE-2008-0238 | Xine-lib 'input/libreal/rmff.c' 缓冲区溢出漏洞 | |
| CVE-2007-6018 | Horde IMP及Groupware Webmail Edition多个输入验证漏洞 | |
| CVE-2008-0233 | Zero CMS 权限许可和访问控制漏洞 | |
| CVE-2008-0234 | Apple QuickTime RTSP连接状态显示远程溢出漏洞 | |
| CVE-2008-0235 | RETIRED: Microsoft VFP_OLE_Server ActiveX Control 远程命令破坏漏洞 | |
| CVE-2008-0236 | Microsoft visual_foxpro 设计错误漏洞 | |
| CVE-2008-0237 | Microsoft rich_textbox control 输入验证漏洞 | |
| CVE-2008-0230 | Osdate 'php121db.php' 代码注入漏洞 | |
| CVE-2008-0231 | Tuned_studios classic_theme 'index.php' 目录遍历漏洞 | |
| CVE-2008-0232 | Zero CMS 任意文件上传漏洞和多个SQL注入漏洞 |
暂无评论