Open Web Analytics(OWA)是Open Web Analytics团队的一套基于PHP和MySQL的开源网站流量统计软件。该软件可用来追踪和分析用户访问的网站和应用程序,并能够与WordPress、MediaWiki集成使用。 OWA 1.5.7之前版本中存在远程PHP对象注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可通过向queue.php文件发送带有特制序列化对象的‘owa_event’参数利用该漏洞向应用程序注入任意对象,创建或覆盖文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-10191 | mruby 数字错误漏洞 | |
| CVE-2018-10192 | IPVanish for macOS 权限许可和访问控制问题漏洞 | |
| CVE-2018-10186 | radare2 缓冲区错误漏洞 | |
| CVE-2018-10187 | radare2 缓冲区错误漏洞 | |
| CVE-2018-10189 | Mautic 安全漏洞 | |
| CVE-2018-10190 | London Trust Media Private Internet Access VPN Client for Windows 安全漏洞 | |
| CVE-2018-6797 | Perl 缓冲区错误漏洞 | |
| CVE-2018-6798 | Perl 安全漏洞 | |
| CVE-2018-6913 | Perl 缓冲区错误漏洞 | |
| CVE-2018-7539 | Appear TV XC5000和XC5100 安全漏洞 | |
| CVE-2018-10185 | TuziCMS 跨站请求伪造漏洞 | |
| CVE-2018-10183 | Fastspot BigTree 跨站脚本漏洞 | |
| CVE-2018-5190 | PicturesPro Photo Cart 安全漏洞 | |
| CVE-2018-10178 | Google Chrome FromDocToPDF扩展安全漏洞 |
暂无评论