e107是e107团队开发的的一套开源、免费且基于PHP和MySQL的内容管理系统(CMS)。该系统支持多种插件和外观主题,可作为个人博客、讨论社区、档案资料库等。 E107 1.0.4版本的e107_admin/filemanager.php脚本中存在跨站脚本漏洞。远程攻击者可借助QUERY_STRING变量中的e107_files/ file路径利用该漏洞注入任意Web脚本或HTML。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-9593 | Apache CloudStack 安全漏洞 | |
| CVE-2014-8398 | Corel FastFlick 代码注入漏洞 | |
| CVE-2014-8738 | GNU Binutils 信息泄露漏洞 | |
| CVE-2014-8869 | WoltLab Burning Board Tapatalk插件跨站脚本漏洞 | |
| CVE-2014-8870 | WoltLab Burning Board Tapatalk插件开放重定向漏洞 | |
| CVE-2014-9308 | WordPress Shopping Cart插件代码注入漏洞 | |
| CVE-2014-9560 | SoftBB SQL注入漏洞 | |
| CVE-2014-9561 | SoftBB 跨站脚本漏洞 | |
| CVE-2014-9570 | WordPress MyWebsiteAdvisor Simple Security插件跨站脚本漏洞 | |
| CVE-2014-9587 | Roundcube Webmail 跨站请求伪造漏洞 | |
| CVE-2014-8397 | VideoStudio Pro X7 代码注入漏洞 | |
| CVE-2014-9594 | SAP NetWeaver Dispatcher 缓冲区溢出漏洞 | |
| CVE-2014-9595 | SAP NetWeaver Dispatcher 缓冲区溢出漏洞 | |
| CVE-2015-0552 | gcab 本地目录遍历漏洞 | |
| CVE-2015-1039 | Zend Framework ZF-Commons ZfcUser 跨站脚本漏洞 | |
| CVE-2015-1040 | BEdita 跨站脚本漏洞 | |
| CVE-2015-1050 | F5 BIG-IP Application Security Manager 跨站脚本漏洞 | |
| CVE-2015-1051 | Drupal Context模块开放重定向漏洞 | |
| CVE-2015-1052 | PHPKIT 跨站脚本漏洞 | |
| CVE-2014-7812 | Red Hat Network Satellite 跨站脚本漏洞 |
Showing top 20 of 38 CVEs. View all on vendor page → →
No comments yet