FancyFon Software FAMOC是爱尔兰FancyFon Software公司的一套移动设备生命周期管理解决方案。该方案可通过互联网集中远程管理使用各种操作系统的智能手机。 FancyFon Software FAMOC 3.17.4之前版本中存在SQL注入漏洞,该漏洞源于/ajax.php脚本没有充分过滤‘device ID REST’参数;index.php脚本没有充分过滤‘order’参数。远程攻击者可利用该漏洞执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-9641 | 多款Trend Micro产品tmeext.sys驱动程序安全漏洞 | |
| CVE-2014-5332 | NVIDIA Tegra Linux Kernel 竞争条件漏洞 | |
| CVE-2014-9353 | NetApp OnCommand Balance 权限许可和访问控制漏洞 | |
| CVE-2014-9354 | NetApp OnCommand Balance 信息泄露漏洞 | |
| CVE-2015-1209 | Google Chrome Blink 拒绝服务漏洞 | |
| CVE-2015-1210 | Google Chrome Blink 权限许可和访问控制问题漏洞 | |
| CVE-2015-1211 | Google Chrome ‘OriginCanAccessServiceWorkers’函数权限许可和访问控制问题漏洞 | |
| CVE-2015-1212 | Google Chrome 拒绝服务漏洞 | |
| CVE-2014-9632 | AVG Internet Security和Protection TDI驱动程序权限许可和访问控制漏洞 | |
| CVE-2014-9636 | Info-ZIP UnZip 拒绝服务漏洞 | |
| CVE-2014-0605 | Attachmate Reflection FTP Client ActiveX控件目录遍历漏洞 | |
| CVE-2014-9642 | 多款BullGuard产品bdagent.sys文件安全漏洞 | |
| CVE-2014-9643 | 多款K7 Computing产品K7Sentry.sys文件安全漏洞 | |
| CVE-2015-1305 | McAfee Data Loss Prevention Endpoint 权限许可和访问控制漏洞 | |
| CVE-2015-1442 | ZeroCMS SQL注入漏洞 | |
| CVE-2015-1444 | fli4l 跨站脚本漏洞 | |
| CVE-2015-1467 | Fork CMS SQL注入漏洞 | |
| CVE-2015-1512 | FancyFon Software FAMOC 跨站脚本漏洞 | |
| CVE-2015-1513 | SIPhone Enterprise PBX SQL注入漏洞 | |
| CVE-2015-0324 | Adobe Flash Player 缓冲区溢出漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet