DokuWiki是德国软件开发者Andreas Gohr所研发的一款基于PHP的Wiki引擎,它主要用于中小团队和个人网站知识库的管理,并提供版本控制、全文检索和权限控制等功能。 DokuWiki ACL管理插件(plugins/acl/ajax.php)存在目录遍历漏洞。远程攻击者可以通过ns参数(该参数中包含..),浏览任意目录下的内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3960 | Adobe BlazeDS 信息泄露漏洞 | |
| CVE-2009-4643 | Juniper Installer Service 'dsInstallerService.dll'栈缓冲区溢出漏洞 | |
| CVE-2010-0186 | Adobe Flash Player/AIR/Reader/Acrobat跨域请求漏洞 | |
| CVE-2010-0187 | Adobe Flash Player和Adobe AIR 代码注入漏洞 | |
| CVE-2010-0288 | DokuWiki ACL管理插件管理员权限检查权限提升漏洞 | |
| CVE-2010-0289 | DokuWiki ACL 管理插件多个跨站请求伪造漏洞 | |
| CVE-2010-0291 | Linux内核mmap和mremap程序权限许可漏洞 | |
| CVE-2010-0622 | Linux kernel/futex.c wake_futex_pi 函数futex解锁操作拒绝服务漏洞 | |
| CVE-2010-0623 | Linux ’kernel/futex.c’ wake_futex_pi函数输入验证错误漏洞 | |
| CVE-2010-0638 | K5N WebCalendar跨站请求伪造漏洞 | |
| CVE-2010-0639 | Squid htcp.c htcpHandleTstRequest函数拒绝服务漏洞 |
No comments yet