OpenX(前称phpAdsNew)是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX中存在漏洞,可被恶意攻击者利用进行SQL注入攻击。该漏洞源于通过‘ids[]’POST参数传送到/www/admin/campaign-zone-link.php脚本,在用于SQL查询之前没有正确验证,攻击者可利用该漏洞通过注入任意SQL代码,进行SQL查询。2.8.10版本中存在漏洞,其他版本也可能受到影响。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-4516 | librdmacm ‘ib_acm’服务器端口连接安全漏洞 | |
| CVE-2012-4751 | OTRS Email Body 跨站脚本漏洞 | |
| CVE-2012-3001 | Mutiny Standard 操作系统命令注入漏洞 | |
| CVE-2012-5455 | Joomla! ‘language search’组件跨站脚本漏洞 | |
| CVE-2012-5454 | ATutor AContent ‘user/index_inline_editor_submit.php’脚本安全漏洞 | |
| CVE-2012-5453 | ATutor AContent ‘user/index_inline_editor_submit.php’脚本SQL注入漏洞 | |
| CVE-2012-5452 | Subrion CMS 多个跨站脚本漏洞 | |
| CVE-2012-5169 | AContent 多个跨站脚本漏洞 | |
| CVE-2012-5168 | AContent 多个远程安全安全漏洞 | |
| CVE-2012-5167 | ATutor AContent 多个SQL注入漏洞 | |
| CVE-2012-4989 | OpenX 跨站脚本漏洞 | |
| CVE-2012-4773 | Subrion CMS 多个跨站请求伪造漏洞 | |
| CVE-2012-4772 | Subrion CMS SQL注入漏洞 | |
| CVE-2012-4771 | Subrion CMS 多个跨站脚步漏洞 | |
| CVE-2012-4518 | ibacm 不安全文件权限漏洞 | |
| CVE-2012-4517 | ibacm 导致拒绝服务漏洞 | |
| CVE-2010-4821 | phpMyFAQ 跨站脚本漏洞 | |
| CVE-2012-4511 | libsocialweb 信息泄露漏洞 | |
| CVE-2012-4507 | Claws Mail ‘strchr’函数拒绝服务漏洞 | |
| CVE-2012-4506 | Gitolite 目录遍历漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论