当Flash模块已经被动态上传时,Firefox 和SeaMonkey没有对它进行正确的检查,这使得远程攻击者可以借助一个特制的SWF文件,执行任意代码。该WSF文件可以"从一个外部的JavaScript函数中动态的上传它自己",而这会触发对过期的内存地址的访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-5063 | OTManager 'Admin/ADM_Pagina.php' PHP代码注入漏洞 | |
| CVE-2008-5054 | Develop It Easy Membership System 多个SQL注入漏洞 | |
| CVE-2008-5055 | ActiveCampaign TrioLive 'department_offline_context.php' SQL注入漏洞 | |
| CVE-2008-5056 | ActiveCampaign TrioLive 'department_offline_context.php' 跨站脚本攻击漏洞 | |
| CVE-2008-5057 | Dizi Portali 'film.asp'SQL注入漏洞 | |
| CVE-2008-5058 | Pre Simple CMS ’siteadmin/loginsucess.php'SQL注入漏洞 | |
| CVE-2008-5059 | ModernBill 'index.php' 跨站脚本攻击漏洞 | |
| CVE-2008-5060 | ModernBill 多个PHP远程文件包含漏洞 | |
| CVE-2008-5061 | Mini Web Calendar 'php/cal_default.php'跨站脚本攻击漏洞 | |
| CVE-2008-5062 | Mini Web Calendar 'php/cal_pdf.php'目录遍历漏洞 | |
| CVE-2008-5053 | Joomla! com_rssreader组件'admin.rssreader.php'PHP远程代码包含漏洞 | |
| CVE-2008-5046 | Mole Group Pizza Script 'index.php' SQL注入漏洞 | |
| CVE-2008-5047 | Mole Group Rental Script 'login.php' SQL注入漏洞 | |
| CVE-2008-5048 | Anti-Trojan Elite IOCTL 'Atepmon.sys'拒绝服务或执行任意代码漏洞 | |
| CVE-2008-5049 | Anti-Keylogger Elite IOCTL 'AKEProtect.sys'请求本地权限提升漏洞 | |
| CVE-2008-5050 | ClamAV ’get_unicode_name‘函数单字节堆溢出漏洞 | |
| CVE-2008-5051 | Joomla! JooBlog组件'index.php'SQL注入漏洞 | |
| CVE-2008-4989 | GnuTLS X.509 'verify.c'证书链验证漏洞 | |
| CVE-2008-5045 | Network-Client FTP Now堆缓冲区溢出漏洞 | |
| CVE-2008-5016 | Mozilla Firefox 资源管理错误漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet