Simpleboard是Mambo and Joomla!开源CMS系统的一个论坛组件。 Mambo SimpleBoard (com_simpleboard)组件1.0.1版本及其早期版本的image_upload.php中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件并借助一个对components/com_simpleboard/的文件直接请求来读取该文件从而,执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1195 | Apache 配置错误漏洞 | |
| CVE-2009-1384 | Eyrie pam_krb5用户名列举漏洞 | |
| CVE-2009-1633 | Linux Kernel CIFS字符串转换多个缓冲区溢出漏洞 | |
| CVE-2009-1806 | IBM Hardware Management Console 未明漏洞 | |
| CVE-2009-1807 | Baofeng缓冲区错误漏洞 | |
| CVE-2009-1808 | Microsoft Windows桌面墙纸系统参数本地权限提升漏洞(MS09-025) | |
| CVE-2008-6815 | MyKtools 'mykdownload.php'本地文件访问控制泄露漏洞 | |
| CVE-2008-6816 | Eaton Network Shutdown Module绕过认证漏洞 | |
| CVE-2009-1799 | ST-Gallery 'st_admin/gallery_output.php' SQL注入漏洞 | |
| CVE-2009-1800 | 中国游戏中心游戏大厅客户端远程栈溢出漏洞 | |
| CVE-2009-1801 | FreePBX 跨站脚本漏洞 | |
| CVE-2009-1802 | FreePBX 跨站请求伪造漏洞 | |
| CVE-2009-1803 | FreePBX 信息泄露漏洞 | |
| CVE-2009-1804 | VideoScript.us YouTube Video Script 'admin/index.php' 多个SQL注入漏洞 |
No comments yet