Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.2.7之前的1.2.x版本和1.3.4之前的1.3.x版本中存在跨站请求伪造漏洞。远程攻击者可利用此漏洞劫持任意用户请求删除blog的认证。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1524 | Symantec LiveUpdate Administrator管理登陆GUI页面跨站脚本攻击漏洞 | |
| CVE-2010-3275 | VideoLAN VLC Media Player '.AMV'缓冲区溢出漏洞 | |
| CVE-2010-3276 | VideoLAN VLC Media Player '.NSV'缓冲区溢出漏洞 | |
| CVE-2011-0024 | Wireshark 缓冲区错误漏洞 | |
| CVE-2011-0439 | Mahara跨站脚本攻击漏洞 | |
| CVE-2011-0458 | Google Picasa不安全库加载漏洞 | |
| CVE-2011-0545 | Symantec LiveUpdate Administrator跨站请求伪造漏洞 | |
| CVE-2011-0760 | Adminofsystem WP Related Posts插件wp-relatedposts.php多个跨站请求伪造漏洞 | |
| CVE-2011-1167 | LibTIFF 缓冲区错误漏洞 | |
| CVE-2011-1420 | EMC Data Protection Advisor Collector特权提升漏洞 |
暂无评论