IronPort系列产品是广泛使用的邮件加密网关,AsyncOS是该产品所使用的操作系统,专门用于处理并发通讯的瓶颈以及基于文件的邮件队列的限制。 AsyncOS的垃圾邮件隔离功能的登录页面没有正确地过滤用户所提交的请求,如果远程攻击者提交了带有referrer参数的特制登录请求的话,就可以执行跨站脚本攻击,导致在用户浏览器会话中注入并执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-1937 | LightNEasy 多个跨站脚本攻击漏洞 | |
| CVE-2009-1934 | Sun Java System Web Server Reverse Proxy Plug-in跨站脚本攻击漏洞 | |
| CVE-2009-1933 | Sun Solaris Kerberos Credential Management 安全绕过漏洞 | |
| CVE-2009-1717 | Apple Mac OS X终端调整窗口大小整数溢出漏洞 | |
| CVE-2009-0580 | Apache Tomcat 信息泄露漏洞 | |
| CVE-2009-0033 | Apache Tomcat 输入验证错误漏洞 | |
| CVE-2009-0783 | Apache Tomcat 信息泄露漏洞 | |
| CVE-2009-1942 | Drupal 模块"Quiz" 跨站脚本攻击漏洞 | |
| CVE-2009-1941 | Phpeasycode PAD Site Scripts 'dbbackup.txt'权限许可和访问控制漏洞 | |
| CVE-2009-1940 | Joomla! 组件"com_users" 跨站脚本攻击漏洞 | |
| CVE-2009-1939 | Joomla! "JA_Purity" 跨站脚本攻击漏洞 | |
| CVE-2009-1938 | Joomla! 多个跨站脚本攻击漏洞 | |
| CVE-2008-6825 | Trixbox 'user/index.php'目录遍历漏洞 | |
| CVE-2009-1936 | cpCommerce '_functions.php' 远程文件包含和目录遍历漏洞 | |
| CVE-2009-1952 | PropertyMax Pro FREE 管理登陆多个SQL注入漏洞 | |
| CVE-2009-1951 | PropertyMax Pro FREE 'index.php'跨站脚本攻击漏洞 | |
| CVE-2009-1950 | WebEyes Guest Book 'yorum.asp' SQL注入漏洞 | |
| CVE-2009-1949 | Unclassified NewsBoard "import_wbb1.php" 信息泄露漏洞 | |
| CVE-2009-1948 | Unclassified NewsBoard 'forum.php'多个目录遍历漏洞 | |
| CVE-2009-1947 | Unclassified NewsBoard 'unb_lib/database.lib.php' UnbDbEncode函数SQL注入漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet