IBM OmniFind Enterprise Edition提供可靠的企业内部网,公共Web站点和信息提取应用。 IBM OmniFind Enterprise Edition 8.x和9.x版本中的管理员界面无法限制用于单个IP地址的会话ID(又名SID)值。远程攻击者可以利用cookie盗取执行任意管理操作。该漏洞与"会话实现"问题有关。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2009-5016 | PHP ext/xml/xml.c文件xml_utf8_decode函数整数溢出漏洞 | |
| CVE-2009-5017 | Mozilla Firefox跨站脚本攻击漏洞 | |
| CVE-2010-3892 | IBM OmniFind登录表单会话固定漏洞 | |
| CVE-2010-3894 | IBM OmniFind登陆表单缓冲区溢出漏洞 | |
| CVE-2010-3895 | IBM OmniFind esRunCommand权限许可和访问控制漏洞 | |
| CVE-2010-3896 | IBM OmniFind ESSearchApplication树形目录授权问题漏洞 | |
| CVE-2010-3897 | IBM OmniFind ESSearchApplication/palette.do文件信任管理漏洞 | |
| CVE-2010-3898 | IBM OmniFind权限许可和访问控制漏洞 | |
| CVE-2010-3899 | IBM OmniFind资源管理错误漏洞 | |
| CVE-2010-4236 | IBM OmniFind estaskwrapper非信任搜索路径漏洞 | |
| CVE-2010-2637 | IBM WebSphere MQ加密问题漏洞 | |
| CVE-2010-3870 | PHP 输入验证错误漏洞 | |
| CVE-2010-3890 | IBM OmniFind跨站脚本攻击漏洞 | |
| CVE-2010-3891 | IBM ESAdmin/security.do文件跨站请求伪造漏洞 |
No comments yet