OCS Inventory NG(Open Computer and Software Inventory Next Generation)是一款系统管理软件,能帮助管理员掌握计算机软件安装和配置,在HTTP代理和服务器之间实现低网络流量通讯。 OCS Inventory NG的ocsreports/index.php存在多个SQL注入漏洞,远程攻击者可通过(1)c,(2)val_1,或(3)onglet_bis参数执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-0738 | Red Hat JBoss Enterprise Application Platform 权限许可和访问控制问题漏洞 | |
| CVE-2010-1587 | Apache ActiveMQ URL请求源码泄露漏洞 | |
| CVE-2010-1586 | HP系统管理主页RedirectUrl参数URI重新定向漏洞 | |
| CVE-2010-1585 | Mozilla Firefox/Thunderbird/SeaMonkey nsIScriptableUnescapeHTML.parseFragment方法输入验证漏洞 | |
| CVE-2010-1429 | Red Hat JBoss Enterprise Application Platform 权限许可和访问控制问题漏洞 | |
| CVE-2010-1428 | Red Hat JBoss企业应用平台多个漏洞 | |
| CVE-2010-1038 | HP Systems Insight Manager 未明权限提升漏洞 | |
| CVE-2010-1037 | HP Systems Insight Manager 未明跨站请求伪造漏洞 | |
| CVE-2010-1036 | HP Systems Insight Manager 未明跨站脚本攻击漏洞 | |
| CVE-2010-1588 | Vpasp Rocksalt International VP-ASP Shopping Cart 'shopsessionsubs.asp' Getwebsess函数SQL注入漏 | |
| CVE-2010-1596 | SITracke Support Incident Tracker授权问题漏洞 | |
| CVE-2010-1594 | OCS Inventory NG 'ocsreports/index.php'多个跨站脚本攻击漏洞 | |
| CVE-2010-1593 | SilverStripe 多个跨站脚本攻击漏洞 | |
| CVE-2010-1592 | SiSoftware Sandra 'sandra.sys'输入验证漏洞 | |
| CVE-2010-1591 | Rising-Global瑞星杀毒软件IOCTL请求处理本地权限提升漏洞 | |
| CVE-2010-1590 | Vpasp Rocksalt International VP-ASP Shopping Cart 'shopsessionsubs.asp'跨站脚本攻击漏洞 | |
| CVE-2010-1589 | Vpasp Rocksalt International VP-ASP Shopping Cart 'shopsessionsubs.asp'目录遍历漏洞 |
No comments yet