Event Horizon (EVH) 是一个基于Web的应用程序用来进行安全的文件传输。支持HTTP和FTP传输。 Event Horizon (EVH) 1.1.10版本中的modfile.php存在多个跨站脚本(XSS)攻击漏洞。当magic_quotes_gpc被禁止时,远程攻击者可以借助(1)YourEmail和(2)VerificationNumber参数注入任意web脚本或者HTML,该漏洞致使不能准确处理强制的SQL错误信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-2844 | Newanz NewsOffice 'news_show.php'多个跨站脚本攻击漏洞 | |
| CVE-2010-2845 | Schlu.Net QuickFAQ组件'Itemid'参数SQL注入漏洞 | |
| CVE-2010-2846 | Joomla! ArtForms组件跨站脚本攻击漏洞 | |
| CVE-2010-2847 | Joomla! InterJoomla ArtForms 多个SQL注入漏洞 | |
| CVE-2010-2848 | Joomla! InterJoomla ArtForms组件目录遍历漏洞 | |
| CVE-2010-2849 | Nusoftware nuBuilder 'productionnu2/nuedit.php'跨站脚本攻击漏洞 | |
| CVE-2010-2850 | Nusoftware nuBuilder 'productionnu2/fileuploader.php'目录遍历漏洞 | |
| CVE-2010-2851 | Ordasoft BookLibrary From Same Author模块SQL注入漏洞 | |
| CVE-2010-2852 | RunCms 'magpie_debug.php' 跨站脚本攻击漏洞 | |
| CVE-2010-2853 | iScripts VisualCaster 'playVideo.php'SQL注入漏洞 | |
| CVE-2010-2855 | Event Horizon 'modfile.php'多个SQL注入漏洞 | |
| CVE-2010-2856 | osCSS 'admin/currencies.php' page参数跨站脚本攻击漏洞 | |
| CVE-2010-2857 | Danieljamesscott Music Manager组件目录遍历漏洞 | |
| CVE-2010-2858 | Boesch-It SimpNews 'news.php'多个跨站脚本攻击漏洞 | |
| CVE-2010-2859 | Boesch-It SimpNews 'news.php'敏感信息泄露漏洞 |
暂无评论