Netcat 是一款简单的Unix工具,使用UDP和TCP协议。 它是一个可靠的容易被其他程序所启用的后台操作工具,同时它也被用作网络的测试工具或黑客工具。 AIST NetCat 3.12 及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1) form和(2) 对FCKeditor/neditor.php的控制参数,以及(3)对admin/siteinfo/iframe.inc.php的路径参数,注入任意web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-5721 | SapporoWorks BlackJumboDog Web Server 未明权限绕过漏洞 | |
| CVE-2008-5734 | Merak Mail Server邮件消息HTML注入漏洞 | |
| CVE-2008-5733 | PHP-Fusion SQL注入漏洞 | |
| CVE-2008-5732 | BLOG 'image_upload.php' 任意文件上传漏洞 | |
| CVE-2008-5731 | PGP Desktop PGPweded.sys驱动本地拒绝服务漏洞 | |
| CVE-2008-5730 | AIST Netcat CRLF注入漏洞 | |
| CVE-2008-5728 | AIST Netcat 多文件参数目录遍历漏洞 | |
| CVE-2008-5727 | AIST NetCat 'password_recovery.php' SQL注入漏洞 | |
| CVE-2008-5726 | stormBoards 'thread.php' SQL注入漏洞 | |
| CVE-2008-5725 | PowerStrip pstrip.sys驱动本地权限提升漏洞 | |
| CVE-2008-5724 | ESET Smart Security epfw.sys驱动本地内核权限提升漏洞 | |
| CVE-2008-5723 | CGI RESCUE MiniBBS2000 未明目录遍历漏洞 | |
| CVE-2008-5722 | SAWStudio .prf文件解析缓冲区溢出漏洞 | |
| CVE-2008-5743 | PDFjam 多个不安全临时文件创建漏洞 | |
| CVE-2008-5720 | Mayaa Default Error Page 跨站脚本攻击漏洞 | |
| CVE-2008-5719 | Groupmax Workflow Development Kit for Active Server Pages 跨站脚本攻击漏洞 | |
| CVE-2008-5718 | Netatalk打印请求任意代码注入漏洞 | |
| CVE-2008-5717 | Hitachi JP1/Integrated Management - Service Support 未明跨站脚本攻击漏洞 | |
| CVE-2008-5739 | Pligg 'check_url.php' SQL注入漏洞 | |
| CVE-2008-5738 | MySQL Calendar Cookie 权限绕过漏洞 |
Showing top 20 of 27 CVEs. View all on vendor page → →
No comments yet