Ajax File和Image Manager是基于PHP的文件与图像管理系统,用于管理远程的文档与图像。 Ajax File和Image Manager 1.1之前版本的inc/function.base.php中存在静态代码注入漏洞。该漏洞存在tinymce 1.4.2之前版本, phpMyFAQ 2.6.19之前的2.6版本和2.7.1之前的2.7版本以及可能的其他版本,远程攻击者可以借助特制的参数向data.php中注入任意的PHP代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-4827 | AutoSec Tools V-CMS 多个跨站脚本漏洞 | |
| CVE-2011-4837 | HomeSeer HS2跨站请求伪造漏洞 | |
| CVE-2011-4836 | HomeSeer HS2跨站脚本漏洞 | |
| CVE-2011-4835 | HS2目录遍历漏洞 | |
| CVE-2011-4834 | HP Application Lifestyle Management本地权限提升漏洞 | |
| CVE-2011-4833 | SugarCRM Leads模块SQL注入漏洞 | |
| CVE-2011-4832 | CaupoShop Pro ‘template’参数目录遍历漏洞 | |
| CVE-2011-4831 | Web File Browser ‘webFileBrowser.php’目录遍历漏洞 | |
| CVE-2011-4830 | Joomla! Barter Sites 组件多个跨站脚本漏洞 | |
| CVE-2011-4829 | Joomla! Barter Sites 组件SQL注入漏洞 | |
| CVE-2011-4828 | AutoSec Tools V-CMS无限制文件上传漏洞 | |
| CVE-2011-4339 | IMPItool拒绝服务漏洞 | |
| CVE-2011-4826 | AutoSec Tools V-CMS ‘session.php’SQL注入漏洞 | |
| CVE-2011-4824 | Cacti ‘auth_login.php’SQL注入漏洞 | |
| CVE-2011-4823 | Joomla! ‘Vik Real Estate’组件多个SQL注入漏洞 | |
| CVE-2011-4822 | Atlassian FishEye多个跨站脚本漏洞 | |
| CVE-2011-4606 | Artsoft Entertainment Rocks‘n’Diamonds覆盖任意文件漏洞 | |
| CVE-2011-4598 | Asterisk Open Source ‘channels/chan_sip.c’拒绝服务漏洞 | |
| CVE-2011-4597 | Asterisk Open Source 安全漏洞 | |
| CVE-2011-4517 | JasPer安全漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论