AR Web Content Manager (AWCM) 2.2版本中存在多个目录遍历漏洞。远程攻击者可以借助向(a)index.php或者(b)header.php传递的(1)awcm_theme或者(2)awcm_lang cookie中的".."(点点)操作符读取任意文件并可能产生其他未明影响。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2010-4506 | Oracle Passlogix v-GO Self-Service Password Reset和OEM加密问题漏洞 | |
| CVE-2011-0323 | Topaz Systems SigPlus Pro ActiveX Control多个远程代码执行漏洞 | |
| CVE-2011-0324 | Topaz Systems SigPlus Pro ActiveX Control多个堆缓冲区溢出漏洞 | |
| CVE-2011-0522 | VideoLAN VLC媒体播放器StripTags函数缓冲区溢出漏洞 | |
| CVE-2011-0531 | VideoLAN VLC媒体播放器输入验证漏洞 | |
| CVE-2011-0899 | Drupal AES加密模块权限提升漏洞 | |
| CVE-2011-0900 | Terminal Server Client tsc_launch_remote函数栈缓冲区溢出漏洞 | |
| CVE-2011-0901 | Terminal Server Client tsc_launch_remote函数多个栈缓冲区溢出漏洞 | |
| CVE-2011-0902 | Sun Microsystems SunScreen Firewall Java Service多个不可信搜索路径漏洞 |
暂无评论