PBBoard是一套基于PHP和MySQL的内容管理应用程序(CMS)。该系统支持多语言、多种模块等。 PBBoard中存在多个SQL注入漏洞,可被恶意攻击者利用进行跨站请求伪造和SQL注入攻击以及绕过一定的安全限制。该漏洞源于借助传送至index.php的‘username’POST参数(当‘page’设置为‘send’)、‘email’POST参数(当‘page’设置为‘forget’)的输入,在用于SQL查询之前未正确验证。攻击者利用该漏洞通过注入任意SQL代码进行SQL查询。PBBoard 2.1
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2012-2968 | Caucho Quercus Running On Resin 目录遍历漏洞 | |
| CVE-2012-4249 | Amazon Lab126 com.lab126.system sendEvent 安全漏洞 | |
| CVE-2012-2577 | SolarWinds Orion Network Performance Monitor 多个跨站脚本漏洞 | |
| CVE-2012-2602 | SolarWinds Orion Network Performance Monitor 多个跨站请求伪造漏洞 | |
| CVE-2012-2963 | BreakingPoint Storm CTM 信息泄露漏洞 | |
| CVE-2012-2964 | BreakingPoint Storm CTM 凭证泄露漏洞 | |
| CVE-2012-2965 | Caucho Quercus Running On Resin 多个安全漏洞 | |
| CVE-2012-2966 | Caucho Quercus Running On Resin 安全漏洞 | |
| CVE-2012-2967 | Caucho Quercus Running On Resin 不正确变量对比漏洞 | |
| CVE-2012-4248 | Amazon Kindle Touch 安全漏洞 | |
| CVE-2012-2969 | Caucho Quercus Running On Resin 安全绕过漏洞 | |
| CVE-2012-3457 | PNP4Nagios 安全漏洞 | |
| CVE-2012-3952 | PHPList ‘unconfirmed’参数跨站脚本漏洞 | |
| CVE-2012-3953 | PHPlist‘admin/index.php’SQL注入漏洞 | |
| CVE-2012-4035 | PBBoard 多个安全漏洞 | |
| CVE-2012-4246 | phpList‘lists/admin/index.php’多个跨站脚本漏洞 | |
| CVE-2012-4247 | phpList 多个跨站脚本漏洞 | |
| CVE-2012-3472 | Ushahidi 安全漏洞 | |
| CVE-2012-2573 | T-dah Webmail Client 跨站脚本漏洞 | |
| CVE-2012-2585 | ManageEngine Service Desk Plus 多个跨站脚本漏洞 |
Showing top 20 of 35 CVEs. View all on vendor page → →
No comments yet