Yehe实际上是一个在线编辑器,允许在线编辑网站的源内容。通过浏览器你可以在任何地方编辑网站的内容。 Yehe 2.0版本存在未限制文件上传漏洞。远程攻击者可以通过先上传一个带有可执行性扩展名的文件,再借助一个对代理人特性中的文件的直接请求来访问它,从而实现任意代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-6570 | Cybozu Garoon RSS reader 跨站脚本攻击漏洞 | |
| CVE-2008-6561 | Citrix Presentation Server Client 本地用户身份认证漏洞 | |
| CVE-2008-6562 | Jax_Scripts Jack (tR) Jax LinkLists 'jax_linklists.php'跨站脚本攻击漏洞 | |
| CVE-2008-6563 | Ceruleanstudios Trillian XML解析器DTD文件缓冲区溢出漏洞 | |
| CVE-2008-6564 | Nortel Networks Communication Server多个安全漏洞 | |
| CVE-2008-6565 | Invision Power Board 'Signature' iFrame安全漏洞 | |
| CVE-2008-6566 | Octopussy 安全漏洞 | |
| CVE-2008-6567 | Gallarific 多个跨站脚本攻击漏洞 | |
| CVE-2008-6569 | Cybozu Garoon会话固定漏洞 | |
| CVE-2007-6724 | Vidalia bundle默认配置漏洞 | |
| CVE-2008-6571 | LinPHA Prior 'new_images.php和login.php' 跨站脚本攻击漏洞 | |
| CVE-2008-6560 | Red Hat Cluster 'cluster.conf'拒绝服务攻击漏洞 | |
| CVE-2009-0892 | IBM WebSphere Application Server 管理控制台授权问题漏洞 | |
| CVE-2009-1172 | IBM WebSphere Application Server JAX-RPC WS-Security 输入验证漏洞 | |
| CVE-2009-1173 | IBM WebSphere应用服务器多个模块跨站脚本漏洞 | |
| CVE-2009-1174 | IBM WebSphere Application Server XML digital-signature未明安全问题漏洞 | |
| CVE-2009-1175 | Banshee-project Banshee'apps/web/vs_diag.cgi'跨站脚本攻击漏洞 | |
| CVE-2009-1176 | Mapserver 缓冲区错误漏洞 | |
| CVE-2003-1570 | IBM Tivoli Storage Manager控制台访问控制漏洞 | |
| CVE-2004-2762 | IBM Tivoli Storage Manager 未明Http流量拒绝服务攻击漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet