Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。zend-diactoros是其中的一个PSR-7 HTTP消息的实现。 Zend zend-diactoros 1.0.4之前的版本中的Zend/Diactoros/Uri::filterPath存在安全漏洞,该漏洞源于程序没有正确的过滤输入的路径。远程攻击者可利用该漏洞执行跨站脚本和开放重定向攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-13697 | dayrui FineCms 跨站脚本漏洞 | |
| CVE-2015-1395 | GNU patch 路径遍历漏洞 | |
| CVE-2015-3206 | python-kerberos 信息泄露漏洞 | |
| CVE-2015-3211 | php-fpm 安全漏洞 | |
| CVE-2015-4017 | Salt 安全漏洞 | |
| CVE-2015-4180 | phpMyBackupPro 路径遍历漏洞 | |
| CVE-2015-4181 | phpMyBackupPro 路径遍历漏洞 | |
| CVE-2015-5700 | mktexlsr 安全漏洞 | |
| CVE-2015-5701 | mktexlsr 安全漏洞 | |
| CVE-2015-1325 | Ubuntu Apport 竞争条件漏洞 | |
| CVE-2016-5816 | 多款Westermo设备安全漏洞 | |
| CVE-2017-12703 | 多款Westermo设备跨站请求伪造漏洞 | |
| CVE-2017-12709 | 多款Westermo设备安全漏洞 | |
| CVE-2017-13692 | Tidy 安全漏洞 | |
| CVE-2017-13693 | Linux kernel 安全漏洞 | |
| CVE-2017-13694 | Linux kernel 安全漏洞 | |
| CVE-2017-13695 | Linux kernel 安全漏洞 | |
| CVE-2017-12694 | iniNet Solutions SpiderControl SCADA Web Server 路径遍历漏洞 | |
| CVE-2015-1324 | Ubuntu Apport 安全漏洞 | |
| CVE-2014-9637 | GNU patch 安全漏洞 |
Showing top 20 of 34 CVEs. View all on vendor page → →
No comments yet