ownCloud 4.0.6之前版本中存在多个跨站请求伪造(CSRF)漏洞。远程攻击者可利用该漏洞劫持任意用户身份认证请求,使用以下方式:bookmarks/ajax/中的(1)addBookmark.php(2)delBookmark.php或(3)editBookmark.php;calendar/ajax/下的(4)calendar/delete.php(5) calendar/edit.php(6)calendar/new.php(7)calendar/update.php(8)event/del
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2011-4450 | WikkaWiki 路径遍历漏洞 | |
| CVE-2012-4392 | ownCloud ‘index.php’安全漏洞 | |
| CVE-2012-4394 | ownCloud ‘apps/files/js/filelist.js’ 跨站脚本漏洞 | |
| CVE-2012-4395 | ownCloud ‘index.php’跨站脚本漏洞 | |
| CVE-2012-4396 | ownCloud 多个跨站脚本漏洞 | |
| CVE-2012-4397 | ownCloud 多个跨站脚本漏洞 | |
| CVE-2012-4752 | ownCloud ‘appconfig.php’权限许可和访问控制漏洞 | |
| CVE-2012-4753 | ownCloud 多个跨站请求伪造漏洞 | |
| CVE-2011-4448 | WikkaWiki SQL注入漏洞 | |
| CVE-2011-4449 | WikkaWiki 安全漏洞 | |
| CVE-2012-4391 | ownCloud ‘core/ajax/appconfig.php’跨站请求伪造漏洞 | |
| CVE-2011-4451 | WikkaWiki多个安全漏洞 | |
| CVE-2011-4452 | WikkaWiki AdminUsers组件跨站请求伪造漏洞 | |
| CVE-2012-3012 | Arbiter Power Sentinel 拒绝服务漏洞 | |
| CVE-2012-2063 | Drupal ‘Slidebox’ 安全绕过漏洞 | |
| CVE-2012-2064 | Drupal ‘Views Language Switcher’跨站脚本漏洞 | |
| CVE-2012-2065 | Drupal ‘Language Icons’ 跨站脚本漏洞 | |
| CVE-2012-2066 | Drupal FCKeditor/CKEditor模块 跨站脚本漏洞 | |
| CVE-2012-2067 | Drupal 多个未明安全漏洞 | |
| CVE-2012-2068 | Drupal Fancy Slide模块 多个跨站脚本漏洞 |
显示前 20 条,共 40 条。 查看全部 → →
暂无评论