目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2014-8739— Adobe Creative Cloud Desktop Application 代码问题漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
存在公开或 AI PoC,应优先验证
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Adobe Creative Cloud Desktop Application是美国奥多比(Adobe)公司的一套用于在Creative云会员管理中心管理应用程序和服务的应用程序。该程序支持同步和共享文件、管理字体以及访问商业摄影和设计的资产库。 Adobe Creative Cloud Desktop Application之前版本(WordPress)和2.0.1之前版本(Joomla!)中的jQuery File Upload Plugin 6.4.4版本存在代码问题漏洞。远程攻击者可借助特制PH

AI 预测 9.8 利用难度: 极易 EPSS 91.66% · P100
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2014-8739 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Unrestricted file upload vulnerability in server/php/UploadHandler.php in the jQuery File Upload Plugin 6.4.4 for jQuery, as used in the Creative Solutions Creative Contact Form (formerly Sexy Contact Form) before 1.0.0 for WordPress and before 2.0.1 for Joomla!, allows remote attackers to execute arbitrary code by uploading a PHP file with an PHP extension, then accessing it via a direct request to the file in files/, as exploited in the wild in October 2014.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Adobe Creative Cloud Desktop Application 代码问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Adobe Creative Cloud Desktop Application是美国奥多比(Adobe)公司的一套用于在Creative云会员管理中心管理应用程序和服务的应用程序。该程序支持同步和共享文件、管理字体以及访问商业摄影和设计的资产库。 Adobe Creative Cloud Desktop Application之前版本(WordPress)和2.0.1之前版本(Joomla!)中的jQuery File Upload Plugin 6.4.4版本存在代码问题漏洞。远程攻击者可借助特制PH
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2014-8739 的公开POC

# POC 描述 源链接 神龙链接
1 None https://github.com/Pranjal6955/CVE-2014-8739-Test-Environment POC详情
2 Unrestricted file upload vulnerability in server/php/UploadHandler.php in the jQuery File Upload Plugin 6.4.4 for jQuery, as used in the Creative Solutions Creative Contact Form (formerly Sexy Contact Form) before 1.0.0 for WordPress and before 2.0.1 for Joomla!, allows remote attackers to execute arbitrary code by uploading a PHP file with an PHP extension, then accessing it via a direct request to the file in files/, as exploited in the wild in October 2014. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2014/CVE-2014-8739.yaml POC详情
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2014-8739 的情报信息

请登录查看更多情报信息。

CVE-2014-8739 厂商安全公告 (2)

CVE-2014-8739 公开利用代码 (2)

CVE-2014-8739 邮件列表归档 (3)

CVE-2014-8739 其他参考 (1)

同批安全公告 · n/a · 2020-02-08 · 共 15 条

CVE-2012-5570 Drupal 信息泄露漏洞
CVE-2015-5741 Google Go 环境问题漏洞
CVE-2012-4381 MediaWiki 信任管理问题漏洞
CVE-2012-4029 Chamilo LMS 跨站脚本漏洞
CVE-2015-2207 NetCracker Resource Management System 跨站脚本漏洞
CVE-2015-3423 NetCracker Resource Management System SQL注入漏洞
CVE-2015-2062 WordPress Huge IT Slider插件SQL注入漏洞
CVE-2014-7863 ZOHO ManageEngine Applications Manager、OpManager和IT360 信息泄露漏洞
CVE-2015-1394 WordPress Photo Gallery plugin 跨站脚本漏洞
CVE-2014-9127 Open-School Community Edition 信息泄露漏洞
CVE-2014-9126 Open-School Community Edition 跨站脚本漏洞
CVE-2014-9470 Fork CMS 跨站脚本漏洞
CVE-2014-2225 Ubiquiti Networks UniFi Controller 跨站请求伪造漏洞
CVE-2011-3642 Flowplayer linkUrl参数跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2014-8739

暂无评论


发表评论