Eye-Fi是一款操作便捷的相片分享软件。你可以用这款软件,来把你手机上的相片分享到网路上,或者显示在谷歌地图中。 Eye-Fi 1.1.2版本中的WS-Proxy存在多个跨站请求伪造漏洞。 远程攻击者可以借助一个(1)用于自动启动的urn:SetOptions、(2)用于文件上传的urn:SetDesktopSync或(3)用于文件下载或修改认证证书的urn:SetFolderConfig和(4)用于添加任意的Service Set Identifier(SSID)的urn:AddNetwork的SOA
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2008-7142 | cPanel 磁盘使用模块绝对路径游历漏洞 | |
| CVE-2009-3038 | RIM BlackBerry Desktop Manager 拒绝服务漏洞 | |
| CVE-2009-3037 | Autonomy KeyView软件包XSL文件 远程缓冲区溢出漏洞 | |
| CVE-2008-7152 | Simon_Rycroft SID 'dir'参数远程文件包含漏洞 | |
| CVE-2008-7151 | Gurpartap_Singh Drupal Live模块跨站请求伪造漏洞 | |
| CVE-2008-7150 | Ber_Kessels Drupal Refine by Taxonomy模块跨站脚本攻击漏洞 | |
| CVE-2008-7149 | AgileWiki 未明漏洞 | |
| CVE-2008-7148 | synfig Animation studio 未明漏洞 | |
| CVE-2008-7147 | IntraLearn 跨站脚本攻击漏洞 | |
| CVE-2008-7146 | IntraLearn 敏感信息泄露漏洞 | |
| CVE-2008-7145 | CoronaMatrix phpAddressBook 'index.php' SQL注入漏洞 | |
| CVE-2008-7144 | rarlab winrar 多个未明漏洞 | |
| CVE-2008-7143 | phpbb 信息泄露漏洞 | |
| CVE-2009-3040 | OCS Inventory NG download.php和group_show.php SQL注入漏洞 | |
| CVE-2008-7141 | Alexphpteam lex Poll 'setup.php'跨站脚本攻击漏洞 | |
| CVE-2008-7140 | Alexguestbook lex Guestbook多个跨站脚本攻击漏洞 | |
| CVE-2008-7138 | Eye-Fi管理器密码泄露漏洞 | |
| CVE-2008-7137 | Eye-Fi 'WS-Proxy'拒绝服务漏洞 | |
| CVE-2008-7136 | icq_toolbar 'toolbaru.dll' 多个远程拒绝服务漏洞 | |
| CVE-2008-7135 | icq_toolbar 'toolbaru.dll' 拒绝服务漏洞 |
Showing top 20 of 26 CVEs. View all on vendor page → →
No comments yet