Drupal是Drupal社区所维护的一套用PHP语言开发的免费、开源的内容管理系统。Imagemenu是其中的一个图片展示模块,该模块主要用于将菜单以图片的形式呈现。 Drupal中的Imagemenu模块6.x-1.4之前的6.x-1.x版本中存在跨站脚本漏洞,该漏洞源于应用程序没有验证与图像文件名相关的输入。远程经过授权的攻击者可通过图像文件名利用该漏洞以‘管理图像菜单’权限注入任意Web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2013-3369 | Request Tracker 安全绕过漏洞 | |
| CVE-2013-5570 | TYPO3 Javascript和CSS Optimizer扩展跨站脚本漏洞 | |
| CVE-2013-5569 | TYPO3 Slideshare扩展SQL注入漏洞 | |
| CVE-2013-5587 | Request Tracker 跨站脚本漏洞 | |
| CVE-2013-4172 | Red Hat CloudForms Management Engine 代码注入漏洞 | |
| CVE-2013-3374 | Request Tracker 信息泄露漏洞 | |
| CVE-2013-3373 | Request Tracker MIME头注入安全绕过漏洞 | |
| CVE-2013-3372 | Request Tracker HTTP报头注入漏洞 | |
| CVE-2013-3371 | Request Tracker Attachment Filenames 跨站脚本漏洞 | |
| CVE-2013-3370 | Request Tracker 安全绕过漏洞 | |
| CVE-2011-4607 | PuTTY 信息泄露漏洞 | |
| CVE-2013-3368 | Request Tracker 任意文件覆盖漏洞 | |
| CVE-2013-2196 | Xen 远程提权漏洞 | |
| CVE-2013-2195 | Xen 指针引用提权漏洞 | |
| CVE-2013-2194 | Xen 远程提权漏洞 | |
| CVE-2013-1909 | Apache Qpid Python客户端SSL证书验证信息泄露漏洞 | |
| CVE-2013-1435 | Cacti snmp.php和rrd.php 任意命令执行漏洞 | |
| CVE-2013-1434 | Cacti 多个SQL注入漏洞 | |
| CVE-2012-4733 | Request Tracker 安全绕过漏洞 |
暂无评论