phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin 4.1.14.3之前4.1.x版本和4.2.7.1之前4.2.x版本中的视图操作页面的js/functions.js脚本中存在跨站脚本漏洞。远程攻击者可通过特制的视图名利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-5246 | Tenda A5s Router Cookie 身份验证绕过漏洞 | |
| CVE-2014-5273 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2014-4767 | IBM WebSphere Application Server Liberty Profile 安全漏洞 | |
| CVE-2014-4764 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3436 | Symantec Encryption Desktop和Symantec PGP Desktop 安全漏洞 | |
| CVE-2014-3089 | IBM Rational Directory Server和Rational Directory Administrator 安全漏洞 | |
| CVE-2014-3083 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3070 | IBM WebSphere Application Server 安全漏洞 | |
| CVE-2014-3022 | IBM WebSphere Application Server 信息泄露漏洞 | |
| CVE-2014-0965 | IBM WebSphere Application Server 信息泄露漏洞 | |
| CVE-2014-5396 | Schrack Technik microControl 安全漏洞 | |
| CVE-2014-5368 | WordPress WP Content Source Control插件‘download.php’目录遍历漏洞 | |
| CVE-2014-5338 | Mathias Kettner Check_MK multisite组件跨站脚本漏洞 | |
| CVE-2014-5262 | Cacti SQL注入漏洞 | |
| CVE-2014-5261 | Cacti 代码注入漏洞 | |
| CVE-2013-6306 | IBM Power 7 Systems 安全漏洞 | |
| CVE-2014-5149 | Xen 安全漏洞 | |
| CVE-2014-5146 | Xen 安全漏洞 | |
| CVE-2014-5122 | ESRI ArcGIS for Server 开放重定向漏洞 | |
| CVE-2014-5121 | ESRI ArcGIS for Server 跨站脚本漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet