New Earth Programming Team (NEPT) imgupload (又称Image 主页更新软件) 1.0版本的uploadp.php中存在无限制文件上传漏洞。远程攻击者通过上传一个具有可执行扩展名的文件并提交一个直接的请求访问该文件,执行任意代码,如上传一个具有image/jpeg内容种类的文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1932 | GStreamer gst-plugins-good插件PNG图形处理整数溢出漏洞 | |
| CVE-2009-1915 | ICQ ICQToolBar.dll库栈溢出漏洞 | |
| CVE-2009-1916 | GScripts.net DNS Tools 'dig.php' 远程指令执行漏洞 | |
| CVE-2008-6823 | A-Link WL54AP3和WL54AP2跨站请求伪造和HTML注入漏洞 | |
| CVE-2008-6824 | A-Link WL54AP2 管理界面加密问题漏洞 | |
| CVE-2009-1385 | Linux kernel 数字错误漏洞 | |
| CVE-2009-1386 | OpenSSL 代码问题漏洞 | |
| CVE-2009-1387 | OpenSSL 代码问题漏洞 | |
| CVE-2009-1907 | Claroline 'claroline/linker/notfound.php'跨站脚本攻击漏洞 | |
| CVE-2009-1908 | Openskip跨站脚本攻击漏洞 | |
| CVE-2009-1909 | Openskip SQL注入漏洞 | |
| CVE-2009-1910 | RTWebalbum 'AlbumId'参数SQL注入漏洞 | |
| CVE-2009-1911 | Tinywebgallery QuiXplorer "init.php" 目录遍历和文件包含漏洞 | |
| CVE-2009-1912 | webSPELL 'language.php' SQL注入漏洞 | |
| CVE-2009-1913 | LuxBum 'manager.php' 多个SQL注入漏洞 | |
| CVE-2009-1914 | Linux Kernel "pci_common.c" 本地拒绝服务漏洞 |
No comments yet