Globiz Solutions Snowfox CMS是澳大利亚Globiz Solutions公司的一套开源的内容管理系统(CMS)。该系统支持网站用户根据权限配置来创建和共享内容、自定义内容结构以及创建自定义字段等。 Globiz Solutions Snowfox CMS 1.0及之前版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/accounts/create URI中的submit操作利用该漏洞添加新的管理员账户。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-4631 | EMC RSA Adaptive Authentication 授权问题漏洞 | |
| CVE-2014-9347 | phpMyRecipes‘dosearch.php’SQL注入漏洞 | |
| CVE-2014-9348 | RobotStats ‘formulaireRobot’函数SQL注入漏洞 | |
| CVE-2014-9349 | RobotStats 跨站脚本漏洞 | |
| CVE-2014-9350 | TP-LINK TL-WR740N‘PingIframeRpm.htm’资源管理错误漏洞 | |
| CVE-2013-2810 | 多款Emerson Process Management产品安全绕过漏洞 | |
| CVE-2014-1693 | Erlang OTP CRLF注入漏洞 | |
| CVE-2014-3616 | F5 Nginx 代码问题漏洞 | |
| CVE-2014-3797 | VMware vCenter Server Appliance 跨站脚本漏洞 | |
| CVE-2014-9346 | Drupal Hierarchical Select模块跨站脚本漏洞 | |
| CVE-2014-4880 | Hikvision DVR DS-7204 缓冲区溢出漏洞 | |
| CVE-2014-8371 | VMware vCenter Server Appliance 加密问题漏洞 | |
| CVE-2014-8600 | 多款KDE产品跨站脚本漏洞 | |
| CVE-2014-9217 | Torch Graylog2 授权问题漏洞 | |
| CVE-2014-9218 | phpMyAdmin Long Password Handling 资源管理错误漏洞 | |
| CVE-2014-9219 | phpMyAdmin 跨站脚本漏洞 | |
| CVE-2014-9342 | F5 BIG-IP Application Security Manager 跨站脚本漏洞 | |
| CVE-2014-5462 | OpenEMR SQL注入漏洞 | |
| CVE-2014-9345 | Guruperl.net Advertise With Pleasure! Professional SQL注入漏洞 | |
| CVE-2014-9343 | Globiz Solutions Snowfox CMS‘selectlanguage.class.php’开放重定向漏洞 |
显示前 20 条,共 34 条。 查看全部 → →
暂无评论