Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。 Joomla! 1.5.22之前的1.5.x版本中存在多个SQL注入漏洞。远程攻击者可以借助对index.php文件的com_contact操作中的(1)filter_order或者(2)filter_order_Dir参数执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-4531 | PCSC-Lite 缓冲区错误漏洞 | |
| CVE-2011-0489 | Objectivity/DB服务器组件信息泄露和拒绝服务漏洞 | |
| CVE-2011-0488 | Indusoft NTWebServer.exe栈缓冲区溢出漏洞 | |
| CVE-2011-0487 | ICQ 7任意代码执行漏洞 | |
| CVE-2011-0486 | IBM Cognos 8 Business Intelligence cognos.cgi跨站脚本攻击漏洞 | |
| CVE-2011-0408 | libpng PNG图像缓冲区溢出漏洞 | |
| CVE-2011-0272 | HP LoadRunner未指定的远程代码执行漏洞 | |
| CVE-2011-0010 | sudo check.c文件预设认证请求绕过漏洞 | |
| CVE-2010-4646 | Hastymail2跨站脚本攻击漏洞 | |
| CVE-2006-7243 | PHP绕过预设的访问限制漏洞 | |
| CVE-2010-4530 | PCSC-Lite 数字错误漏洞 | |
| CVE-2010-4263 | Linux kernel VLAN标签拒绝服务漏洞 | |
| CVE-2010-4166 | Joomla!多个SQL注入漏洞 | |
| CVE-2009-5051 | Hastymail2 cookie配置错误漏洞 | |
| CVE-2010-4700 | PHP set_magic_quotes_runtime函数SQL注入漏洞 | |
| CVE-2010-4699 | PHP iconv_mime_decode_headers函数远程未明漏洞 | |
| CVE-2010-4698 | PHP栈缓冲区溢出漏洞 | |
| CVE-2010-4697 | PHP Zend引擎释放后使用漏洞 |
No comments yet