Novell Access Manager是新一代的访问管理解决方案。 Novell Access Manager管理控制台的PortalModuleInstallManager组件中存在任意文件上传漏洞。在nps.jar的servlet中,由于没有正确地对参数过滤“../”目录遍历串,攻击者可以指定任意文件名对其上传任意内容。成功攻击可以导致以服务的权限执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-2323 | IBM WebSphere Application Server权限许可和访问控制漏洞 | |
| CVE-2010-2321 | Adobe InDesign CS3缓冲区溢出漏洞 | |
| CVE-2010-2192 | Pmount 'policy.c' make_lockdir_name函数 | |
| CVE-2010-2068 | Apache HTTP Server mod_proxy_http信息泄露漏洞 | |
| CVE-2010-1769 | Apple iTunes WebKit未明漏洞 | |
| CVE-2010-1763 | Apple iTunes WebKit未明漏洞 | |
| CVE-2010-1387 | Apple iTunes WebKit未明漏洞 | |
| CVE-2010-0407 | Muscle PCSC-Lite 'PCSCD'守护进程MSGFunctionDemarshall函数多个缓冲区溢出漏洞 | |
| CVE-2009-4902 | Muscle PCSC-Lite 'PCSCD' 守护程序未明本地缓冲区溢出漏洞 | |
| CVE-2009-4901 | Muscle PCSC-Lite 'PCSCD' 守护程序未明本地缓冲区溢出漏洞 | |
| CVE-2010-2328 | IBM WebSphere Application Server HTTP通道拒绝服务攻击漏洞 | |
| CVE-2010-2327 | IBM WebSphere Application Server mod_ibm_ssl输入验证漏洞 | |
| CVE-2010-2326 | IBM WebSphere Application Server信息泄露漏洞 | |
| CVE-2010-2325 | IBM WebSphere Application Server管理控制台跨站脚本攻击漏洞 | |
| CVE-2010-2324 | IBM WebSphere Application Server未明漏洞 | |
| CVE-2010-2338 | Vunet VU Web Visitor Analyst 'redir.asp'多个SQL注入漏洞 | |
| CVE-2010-2322 | FastJar 'jartool.c' extract_jar函数绝对目录遍历漏洞 | |
| CVE-2010-0831 | FastJar 'jartool.c'extract_jar函数目录遍历漏洞 | |
| CVE-2010-2336 | Yamamah Photo Gallery 'index.php'权限许可和访问控制漏洞 | |
| CVE-2010-2335 | Yamamah Photo Gallery 'index.php'SQL注入漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet