Ektron Content Management System(CMS)是美国Ektron公司的一套企业级Web内容管理系统(CMS)。该系统支持所见即所得编辑器、内容布局和拖拽操作等。 Ektron CMS 8.02 SP5之前的版本中的‘XSLTCompiledTransform’函数存在安全漏洞,该漏洞源于程序配置有XSL,并将enableDocumentFunction设为true。远程攻击者可借助特制的XSL数据利用该漏洞读取任意文件,从而绕过身份验证,更改查看状态或造成拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-5357 | Ektron Content Management System 安全漏洞 | |
| CVE-2017-9450 | Amazon Web Services CloudFormation bootstrap工具包安全漏洞 | |
| CVE-2017-9377 | Barco ClickShare CSM-1 Base Unit和ClickShare CSC-1 Base Unit 命令注入漏洞 | |
| CVE-2017-7411 | Enalean Tuleap 安全漏洞 | |
| CVE-2017-15597 | Xen 安全漏洞 | |
| CVE-2017-12460 | Barco ClickShare CSM-1和ClickShare CSC-1 安全漏洞 | |
| CVE-2016-3090 | Apache Struts 2 安全漏洞 | |
| CVE-2015-7549 | QEMU 安全漏洞 | |
| CVE-2015-3249 | Apache Traffic Server 安全漏洞 | |
| CVE-2015-0226 | Apache WSS4J 加密问题漏洞 | |
| CVE-2015-0224 | Apache Qpid 代码问题漏洞 | |
| CVE-2014-3624 | Apache Traffic Server 安全漏洞 | |
| CVE-2014-3526 | Apache Wicket 安全漏洞 | |
| CVE-2013-4246 | Apache Subversion 安全漏洞 | |
| CVE-2017-1000255 | Power8 Linux kernel 安全漏洞 | |
| CVE-2017-15921 | WatchDog Anti-Malware和Online Security Pro zam32.sys驱动程序资源管理错误漏洞 | |
| CVE-2017-15920 | WatchDog Anti-Malware和Online Security Pro zam32.sys驱动程序资源管理错误漏洞 | |
| CVE-2014-0115 | Apache Storm 目录遍历漏洞 | |
| CVE-2012-0881 | Apache Xerces2 Java 安全漏洞 | |
| CVE-2009-1198 | Apache jUDDI 跨站脚本漏洞 |
显示前 20 条,共 29 条。 查看全部 → →
暂无评论