Sun Java System Identity Manager是一个完整的端到端的保护敏感数据和管理标识配置文件与许可的解决方案。 Sun Java System Identity Manager 存在多个权限管理和访问控制漏洞,远程认证用户可以通过向管理终端提交特定的命令获取权限,该漏洞通过创建帐号和其它管理操作权限证实,该漏洞与saveNoValidate action 和 saveNoValidateAllowedFormsAndWorkflows IDs相关。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1075 | Sun Java System Identity Manager 忘记口令功能信息泄露漏洞 | |
| CVE-2009-0891 | IBM WebSphere Application Server Username Token Option 会话劫持漏洞 | |
| CVE-2009-0928 | Adobe Acrobat和Reader JBIG2图形处理堆溢出漏洞 | |
| CVE-2009-0921 | HP OpenView网络节点管理器Accept-Language HTTP头堆溢出漏洞 | |
| CVE-2009-0920 | HP OpenView网络节点管理器OvAcceptLang参数堆溢出漏洞 | |
| CVE-2009-1061 | Adobe Acrobat Reader JBIG2未明向量代码执行漏洞 | |
| CVE-2009-1079 | Sun Java System Identity Manager多个跨站脚本漏洞 | |
| CVE-2009-1078 | Sun Java System Identity Manager 权限分配多个未明安全漏洞 | |
| CVE-2009-1077 | Sun Java System Identity Manager 更改口令工具访问控制漏洞 | |
| CVE-2009-1076 | Sun Java System Identity Manager 用户登录功能信息泄露漏洞 | |
| CVE-2009-1080 | Sun Java System Identity Manager多个跨站脚本漏洞 | |
| CVE-2009-1074 | Sun Java System Identity Manager 非加密传输信息泄露漏洞 | |
| CVE-2009-0215 | IBM Access Support ActiveX控件GetXMLValue()方式栈溢出漏洞 | |
| CVE-2009-1092 | GeoVision LiveAudio ActiveX控件GetAudioPlayingTime()方式代码执行漏洞 | |
| CVE-2009-1091 | Rapid Leech upload.php跨站脚本攻击漏洞 | |
| CVE-2009-1090 | Rapid Leech upload.php目录遍历和文件包含漏洞 | |
| CVE-2009-1089 | Rapid Leech upload.php绝对路径遍历漏洞 | |
| CVE-2009-1088 | Hannonhill Cascade Server XLST处理远程命令执行漏洞 | |
| CVE-2009-1087 | PPLive URI处理器LoadModule参数多个代码执行漏洞 | |
| CVE-2009-1086 | Nlnetlabs ldns 'rr.c'远程缓冲区溢出漏洞 |
Showing top 20 of 58 CVEs. View all on vendor page → →
No comments yet