Mindbite SiteFactory CMS是瑞士Mindbite公司开发的一套内容管理系统(CMS)。 Mindbite SiteFactory CMS 5.5.9版本中存在绝对路径遍历漏洞,该漏洞源于assets/download.aspx文件没有充分过滤‘file’参数中的完整路径名。远程攻击者可利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-6466 | Moxa EDS-405A和EDS-408A交换机跨站脚本漏洞 | |
| CVE-2015-6827 | Protect Host Media Auto-Exchanger 跨站请求伪造漏洞 | |
| CVE-2015-6584 | jQuery DataTables插件跨站脚本漏洞 | |
| CVE-2015-6915 | Montala Limited ResourceSpace SQL注入漏洞 | |
| CVE-2015-6913 | Synology Video Station 跨站脚本漏洞 | |
| CVE-2015-6912 | Synology Video Station 输入验证漏洞 | |
| CVE-2015-6911 | Synology Video Station SQL注入漏洞 | |
| CVE-2015-6910 | Synology Video Station SQL注入漏洞 | |
| CVE-2015-6909 | Synology Download Station 跨站脚本漏洞 | |
| CVE-2015-6908 | OpenLDAP 拒绝服务漏洞 | |
| CVE-2015-6675 | Siemens RUGGEDCOM ROS 安全漏洞 | |
| CVE-2015-5629 | NTT Broadband Platform Japan Connected-free Wi-Fi应用程序权限许可和访问控制漏洞 | |
| CVE-2015-6465 | Moxa EDS-405A和EDS-408A交换机拒绝服务漏洞 | |
| CVE-2015-6464 | Moxa EDS-405A和EDS-408A交换机安全漏洞 | |
| CVE-2015-5631 | Canon PIXMA MG7500打印机跨站请求伪造漏洞 | |
| CVE-2015-3964 | SMA Solar Sunny WebBox 加密问题漏洞 | |
| CVE-2014-9208 | Advantech WebAccess 基于栈的缓冲区溢出漏洞 | |
| CVE-2015-6921 | Drupal Zendesk Feedback Tab模块跨站脚本漏洞 | |
| CVE-2015-6920 | WordPress sourceAFRICA插件跨站脚本漏洞 | |
| CVE-2015-6919 | Joomla! googleSearch(CSE)组件跨站脚本漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet