DokuWiki是德国软件开发者Andreas Gohr所研发的一款基于PHP的Wiki引擎,它主要用于中小团队和个人网站知识库的管理,并提供版本控制、全文检索和权限控制等功能。 DokuWiki ACL管理插件(plugins/acl/ajax.php)中,管理员权限检查中的typo存在权限提升漏洞。远程攻击者可以通过编辑当前的ACL声明,获取权限,访问关闭的wikis。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-3960 | Adobe BlazeDS 信息泄露漏洞 | |
| CVE-2009-4643 | Juniper Installer Service 'dsInstallerService.dll'栈缓冲区溢出漏洞 | |
| CVE-2010-0186 | Adobe Flash Player/AIR/Reader/Acrobat跨域请求漏洞 | |
| CVE-2010-0187 | Adobe Flash Player和Adobe AIR 代码注入漏洞 | |
| CVE-2010-0287 | DokuWiki ACL管理插件目录遍历漏洞 | |
| CVE-2010-0289 | DokuWiki ACL 管理插件多个跨站请求伪造漏洞 | |
| CVE-2010-0291 | Linux内核mmap和mremap程序权限许可漏洞 | |
| CVE-2010-0622 | Linux kernel/futex.c wake_futex_pi 函数futex解锁操作拒绝服务漏洞 | |
| CVE-2010-0623 | Linux ’kernel/futex.c’ wake_futex_pi函数输入验证错误漏洞 | |
| CVE-2010-0638 | K5N WebCalendar跨站请求伪造漏洞 | |
| CVE-2010-0639 | Squid htcp.c htcpHandleTstRequest函数拒绝服务漏洞 |
No comments yet