Serendipity中存在非限制文件上载漏洞,远程验证用户可以将诶在上载一个拥有安全扩展名后的可执行扩展名的文件执行任意代码,并通过一个对未明目录中的文件的直接请求获得它。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-4417 | Zend Framework Zend_Log_Writer_Mail类shutdown函数权限许可和访问控制漏洞 | |
| CVE-2009-4418 | php 不连续函数连续变量拒绝服务漏洞 | |
| CVE-2009-4419 | Intel可信执行技术SINIT ACM本地权限提升漏洞 | |
| CVE-2009-4420 | F5 BIG-IP ASM and PSM远程缓冲溢出漏洞 | |
| CVE-2009-4421 | Simple PHP Blog 'languages_cgi.php' blog_language1参数本地文件包含漏洞 | |
| CVE-2009-4422 | Aditus Consulting JpGraph 'jpgraph.php' 跨站脚本攻击漏洞 | |
| CVE-2009-4423 | weenCompany 'index.php' moduleid参数SQL注入漏洞 | |
| CVE-2009-3305 | Pps.Jussieu Polipo服务器超长HTTP头远程拒绝服务漏洞 | |
| CVE-2009-4137 | Piwik “loadContentFromCookie” 输入验证错误漏洞 | |
| CVE-2009-4410 | Linux Kernel 'file.c' fuse_ioctl_copy_user()函数本地拒绝服务漏洞 | |
| CVE-2009-4411 | XFS ACL 涉及递归(-R)模块'setfacl'和'getfacl' Symbolic连接安全绕过漏洞 | |
| CVE-2009-4413 | Pps.Jussieu Polipo 'client.c'httpClientDiscardBody()函数服务器超长HTTP头远程拒绝服务漏洞 | |
| CVE-2009-4414 | phpGroupWare '/inc/class.auth_sql.inc.php'SQL注入攻击漏洞 | |
| CVE-2009-4415 | phpGroupWare目录遍历漏洞 | |
| CVE-2009-4416 | phpGroupWare 'login.php' phpgw_参数跨站脚本攻击漏洞 |
No comments yet