PmWiki是一种基于Wiki技术的开源多人协作站点创建和维护工具。 PmWiki在创建表格时没有正确地过滤通过width标记所传送的参数便显示给了用户,远程攻击者可以通过提交恶意参数请求注入任意HTML和脚本代码,但用户查看恶意数据时就会在浏览器会话中执行所注入的代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-1912 | Consona 多个产品'tgctlcm.dll'接口SdcWebSecureBase 权限许可和访问控制漏洞 | |
| CVE-2010-1878 | Blueflyingfish.No-Ip OrgChart目录遍历漏洞 | |
| CVE-2010-1877 | JTM Reseller (com_jtm) 参数'author' SQL注入漏洞 | |
| CVE-2010-1876 | Ajsquare AJ Shopping Cart 'index.php'SQL注入漏洞 | |
| CVE-2010-1875 | Com-Property Real Estate Property目录遍历漏洞 | |
| CVE-2010-1874 | Com-Property 'aid' 参数 SQL注入漏洞 | |
| CVE-2010-1873 | Jvehicles SQL注入漏洞 | |
| CVE-2010-1872 | Tufat FlashCard 'cPlayer.php'跨站脚本攻击漏洞 | |
| CVE-2010-1913 | Consona 多个产品'tgctlcm.dll'配置错误漏洞 | |
| CVE-2010-0730 | Red Hat Xen MMIO Instruction Decoder Local Guest拒绝服务漏洞 | |
| CVE-2010-1911 | Consona 多个产品'tgctlcm.dll'动态库site-locking应用加密问题漏洞 | |
| CVE-2010-1910 | Consona 多个产品忘记密码功能授权问题漏洞 | |
| CVE-2010-1909 | Consona多个产品'tgctlcm.dll'SdcUser.TgConCtl ActiveX控件RunCmd方法缓冲区溢出漏洞 | |
| CVE-2010-1908 | Consona多个产品'tgctlcm.dll' SdcUser.TgConCtl ActiveX控制件权限许可和访问控制漏洞 | |
| CVE-2010-1907 | Consona多个产品'tgctlcm.dll' SdcUser.TgConCtl ActiveX控制件信息泄露漏洞 | |
| CVE-2010-1906 | Consona 多个产品'tgsrv.exe'加密问题漏洞 | |
| CVE-2010-1905 | Consona多个产品'n6plugindestructor.asp' 跨站脚本攻击漏洞 | |
| CVE-2010-1455 | Wireshark DOCSIS协议解析模块拒绝服务漏洞 |
No comments yet