SolarWinds Orion Network Performance Monitor (NPM)10.3.1之前版本中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可利用这些漏洞劫持管理员认证请求包括(1)通过传递到Admin/Accounts/Add/OrionAccount.aspx中的CreateUserStepContainer操作创建用户账户或(2)通过传递到Admin/Accounts/EditAccount.aspx中的ynAdminRights操作修改账户权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2969 | Caucho Quercus Running On Resin 安全绕过漏洞 | |
| CVE-2012-4249 | Amazon Lab126 com.lab126.system sendEvent 安全漏洞 | |
| CVE-2012-2577 | SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞 | |
| CVE-2012-2963 | BreakingPoint Storm CTM 信息泄露漏洞 | |
| CVE-2012-2964 | BreakingPoint Storm CTM 凭证泄露漏洞 | |
| CVE-2012-2965 | Caucho Quercus Running On Resin 多个安全漏洞 | |
| CVE-2012-2966 | Caucho Quercus Running On Resin 安全漏洞 | |
| CVE-2012-2967 | Caucho Quercus Running On Resin 不正确变量对比漏洞 | |
| CVE-2012-2968 | Caucho Quercus Running On Resin 目录遍历漏洞 | |
| CVE-2012-4248 | Amazon Kindle Touch 安全漏洞 | |
| CVE-2012-3457 | PNP4Nagios 安全漏洞 | |
| CVE-2012-3952 | PHPList ‘unconfirmed’参数跨站脚本漏洞 | |
| CVE-2012-3953 | PHPlist‘admin/index.php’SQL注入漏洞 | |
| CVE-2012-4034 | PBBoard 多个SQL注入漏洞 | |
| CVE-2012-4035 | PBBoard 多个安全漏洞 | |
| CVE-2012-4246 | phpList‘lists/admin/index.php’多个跨站脚本漏洞 | |
| CVE-2012-4247 | phpList 多个跨站脚本漏洞 | |
| CVE-2012-3472 | Ushahidi 安全漏洞 | |
| CVE-2012-2573 | T-dah Webmail Client 跨站脚本漏洞 | |
| CVE-2012-2585 | ManageEngine Service Desk Plus 多个跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet