MemHT Portal是一套基于PHP的免费网站内容管理系统(CMS)和博客发布系统。 MemHT Portal 4.0.1版本中的admin.php脚本存在跨站请求伪造漏洞。远程攻击者可利用该漏洞通过执行配置操作修改设置,通过执行‘article’操作修改文章,通过执行‘users’操作修改证书。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-9464 | Microweber CMS SQL注入漏洞 | |
| CVE-2010-5314 | Bedita 跨站脚本漏洞 | |
| CVE-2010-5315 | Bedita 跨站脚本漏洞 | |
| CVE-2010-5316 | SweetRice CMS 跨站脚本漏洞 | |
| CVE-2010-5317 | SweetRice CMS SQL注入漏洞 | |
| CVE-2010-5318 | SweetRice CMS 信任管理漏洞 | |
| CVE-2010-5319 | Kandidat CMS 跨站请求伪造漏洞 | |
| CVE-2014-9427 | PHP CGI组件缓冲区溢出漏洞 |
No comments yet