openInvoice是一个发票管理小工具,可以根据格式要求定制和打印,并通过邮件自动发送给发票被开具者。 openInvoice 0.90 beta版本及其早期版本的resetpass.php允许远程验证用户可以借助修改过的uid参数,更改任意用户的密码。注意:该漏洞能与auth.php中的一个独立漏洞结合,不需要权限就能更改密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1076 | Sun Java System Identity Manager 用户登录功能信息泄露漏洞 | |
| CVE-2009-0891 | IBM WebSphere Application Server Username Token Option 会话劫持漏洞 | |
| CVE-2009-0928 | Adobe Acrobat和Reader JBIG2图形处理堆溢出漏洞 | |
| CVE-2009-0921 | HP OpenView网络节点管理器Accept-Language HTTP头堆溢出漏洞 | |
| CVE-2009-0920 | HP OpenView网络节点管理器OvAcceptLang参数堆溢出漏洞 | |
| CVE-2009-1061 | Adobe Acrobat Reader JBIG2未明向量代码执行漏洞 | |
| CVE-2009-1080 | Sun Java System Identity Manager多个跨站脚本漏洞 | |
| CVE-2009-1079 | Sun Java System Identity Manager多个跨站脚本漏洞 | |
| CVE-2009-1078 | Sun Java System Identity Manager 权限分配多个未明安全漏洞 | |
| CVE-2009-1077 | Sun Java System Identity Manager 更改口令工具访问控制漏洞 | |
| CVE-2009-1081 | Sun Java System Identity Manager多个跨站脚本漏洞 | |
| CVE-2009-1075 | Sun Java System Identity Manager 忘记口令功能信息泄露漏洞 | |
| CVE-2009-1074 | Sun Java System Identity Manager 非加密传输信息泄露漏洞 | |
| CVE-2009-0215 | IBM Access Support ActiveX控件GetXMLValue()方式栈溢出漏洞 | |
| CVE-2009-1092 | GeoVision LiveAudio ActiveX控件GetAudioPlayingTime()方式代码执行漏洞 | |
| CVE-2009-1091 | Rapid Leech upload.php跨站脚本攻击漏洞 | |
| CVE-2009-1090 | Rapid Leech upload.php目录遍历和文件包含漏洞 | |
| CVE-2009-1089 | Rapid Leech upload.php绝对路径遍历漏洞 | |
| CVE-2009-1088 | Hannonhill Cascade Server XLST处理远程命令执行漏洞 | |
| CVE-2009-1087 | PPLive URI处理器LoadModule参数多个代码执行漏洞 |
Showing top 20 of 58 CVEs. View all on vendor page → →
No comments yet