ATutor是ATutor团队的一套开源的基于Web的学习内容管理系统(LCMS)。该系统包括教学内容管理、论坛、聊天室等模块。 ATutor 2.2及之前版本中的confirm.php文件存在授权问题。远程攻击者可借助‘auto_login’参数利用该漏洞绕过身份验证并以用户身份进行访问。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-3826 | MyBB 跨站脚本漏洞 | |
| CVE-2020-8891 | MISP 安全漏洞 | |
| CVE-2020-6063 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2020-1942 | Apache NiFi 信息泄露漏洞 | |
| CVE-2020-6066 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2020-6067 | Accusoft ImageGear 缓冲区错误漏洞 | |
| CVE-2020-8892 | MISP 安全漏洞 | |
| CVE-2013-2213 | KDE Paste Applet 加密问题漏洞 | |
| CVE-2012-2517 | PrestaShop 跨站脚本漏洞 | |
| CVE-2013-2120 | KDE Paste Applet 授权问题漏洞 | |
| CVE-2012-2452 | PragmaMX多个跨站脚本漏洞 | |
| CVE-2013-5582 | Ammyy Admin 授权问题漏洞 | |
| CVE-2014-3827 | MyBB 跨站脚本漏洞 | |
| CVE-2009-4067 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2013-3684 | WordPress NextGEN Gallery 代码问题漏洞 | |
| CVE-2013-5988 | WordPress All in One SEO Pack 跨站脚本漏洞 | |
| CVE-2013-1760 | The Bug Genie 跨站脚本漏洞 | |
| CVE-2013-1607 | Ruby PDFKit 输入验证错误漏洞 | |
| CVE-2020-8429 | Kinetica Admin web application 输入验证错误漏洞 | |
| CVE-2020-5831 | Symantec Endpoint Protection Manager 缓冲区错误漏洞 |
显示前 20 条,共 55 条。 查看全部 → →
暂无评论