Wesnoth是一款开源的战棋游戏。 Wesnoth 1.12.3之前的版本和1.13.1之前的1.13.x版本中的filesystem.cpp文件的‘filesystem::get_wml’函数和filesystem_boost.cpp文件的‘is_legal_file’函数存在信息泄露漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可利用该漏洞获取存储在任意文件中的敏感信息的访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-14704 | Claydip Laravel Airbnb Clone 安全漏洞 | |
| CVE-2017-14737 | Botan 安全漏洞 | |
| CVE-2017-14741 | ImageMagick 输入验证漏洞 | |
| CVE-2017-14739 | ImageMagick 代码问题漏洞 | |
| CVE-2017-14001 | Digium Asterisk GUI 操作系统命令注入漏洞 | |
| CVE-2017-12154 | Linux kernel 资料不足漏洞 | |
| CVE-2017-1000252 | Linux kernel KVM子系统输入验证错误漏洞 | |
| CVE-2017-14744 | Baidu UEditor 跨站脚本漏洞 | |
| CVE-2017-14743 | Faleemi FSC-880 SQL注入漏洞 | |
| CVE-2017-14703 | Cash Back Comparison Script SQL注入漏洞 | |
| CVE-2017-5200 | SaltStack Salt 安全漏洞 | |
| CVE-2017-5192 | SaltStack Salt 安全漏洞 | |
| CVE-2017-14751 | WordPress WP Jobs插件跨站脚本漏洞 | |
| CVE-2017-14602 | Citrix Systems NetScaler Application Delivery Controller和NetScaler Gateway 安全漏洞 | |
| CVE-2017-13129 | ZKTeco ZKTime Web 跨站请求伪造漏洞 | |
| CVE-2015-5070 | Wesnoth 信息泄露漏洞 | |
| CVE-2015-0874 | Ogaki Kyoritsu bank Smartphone Passbook 安全漏洞 | |
| CVE-2015-7670 | WordPress Support Ticket System SQL注入漏洞 | |
| CVE-2015-7391 | TestLink 跨站脚本漏洞 | |
| CVE-2015-7390 | TestLink SQL注入漏洞 |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet