SeedDMS(前称LetoDMS和MyDMS)是SeedDMS爱好者共同开发的一套基于PHP和MySql的开源文档管理系统。该系统主要用于存储和共享文档。 SeedDMS 4.3.4之前版本的op/op.AddFile2.php脚本中存在任意文件上传漏洞,该漏洞源于用户可使用‘fileId’参数控制脚本路径。远程攻击者可通过上传带有可执行扩展的文件利用该漏洞执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2065 | CloudBees Jenkins 跨站脚本漏洞 | |
| CVE-2014-8320 | Drupal Custom Search模块跨站脚本漏洞 | |
| CVE-2014-8319 | Drupal Easy Social模块跨站脚本漏洞 | |
| CVE-2014-8318 | Drupal Webform模块跨站脚本漏洞 | |
| CVE-2014-8317 | Drupal Webform Validation模块跨站脚本漏洞 | |
| CVE-2014-8756 | Panasonic Network Camera Recorder 远程代码执行漏洞 | |
| CVE-2014-8755 | Panasonic Network Camera View 代码执行漏洞 | |
| CVE-2014-8074 | Foxit PDF SDK ActiveX 缓冲区溢出漏洞 | |
| CVE-2014-7960 | OpenStack Object Storage 安全绕过漏洞 | |
| CVE-2014-2068 | CloudBees Jenkins 信息泄露漏洞 | |
| CVE-2014-2066 | CloudBees Jenkins 会话固定漏洞 | |
| CVE-2014-2279 | SeedDMS ‘out.LogManagement.php’目录遍历漏洞 | |
| CVE-2014-2064 | CloudBees Jenkins 安全漏洞 | |
| CVE-2014-2063 | CloudBees Jenkins 点击劫持漏洞 | |
| CVE-2014-2062 | CloudBees Jenkins 安全漏洞 | |
| CVE-2014-2061 | CloudBees Jenkins 信息泄露漏洞 | |
| CVE-2014-2060 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2014-2058 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2013-7330 | CloudBees Jenkins 权限许可和访问控制漏洞 | |
| CVE-2014-2995 | WordPress Twitget插件跨站脚本漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet