MoinMoin是一套开源的、可扩展的基于Python环境的wiki引擎程序。 MoinMoin 1.9.6之前版本中的(1)twikidraw(action/twikidraw.py)和(2)anywikidraw(action/anywikidraw.py)操作中存在多个未限制文件上传漏洞。通过上传可执行文件,并随后对其发送直接访问请求,远程认证攻击者利用这些漏洞以可写权限执行任意代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2012-5667 | GNU Grep 多个整数溢出漏洞 | |
| CVE-2012-6433 | e107 ‘e107_admin/newspost.php’脚本跨站请求伪造漏洞 | |
| CVE-2012-6434 | e107 多个跨站请求伪造漏洞 | |
| CVE-2012-2379 | Apache CXF 安全漏洞 | |
| CVE-2012-4545 | ELinks 授权问题漏洞 | |
| CVE-2012-5651 | Drupal Core 权限许可和访问控制漏洞 | |
| CVE-2012-5652 | Drupal 上传文件信息泄露漏洞 | |
| CVE-2012-5653 | Drupal 文件上传功能输入验证漏洞 | |
| CVE-2012-5654 | Drupal Nodewords: D6 Meta Tags模块信息泄露漏洞 | |
| CVE-2012-5655 | Drupal Context模块权限许可和访问控制漏洞 | |
| CVE-2012-5665 | ownCloud 安全绕过漏洞 | |
| CVE-2012-5666 | ownCloud 跨站脚本漏洞 | |
| CVE-2012-6080 | MoinMoin ‘_do_attachment_move’函数路径遍历漏洞 | |
| CVE-2012-6082 | MoinMoin ‘theme/__init__.py’ rsslink函数跨站脚本漏洞 | |
| CVE-2012-6495 | MoinMoin 多个路径遍历漏洞 |
暂无评论