Joomla!是美国Open Source Matters团队开发的一套开源的内容管理系统(CMS),该系统提供RSS馈送、网站搜索等功能。Huge-IT Image Gallery是其中的一个图像库扩展插件。 Joomla! Huge-IT Image Gallery扩展1.1.5版本中存SQL注入漏洞和跨站脚漏洞,这些漏洞源于程序没有充分过滤用户提交的输入。当用户浏览受影响的网站时,其浏览器将执行攻击者提供的任意脚本代码。这可能导致攻击者窃取基于cookie的身份验证,控制应用程序,访问或修改数据,或
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2015-1000012 | WordPress mypixs插件本地文件包含漏洞 | |
| CVE-2015-1000002 | WordPress filedownload插件安全漏洞 | |
| CVE-2015-1000003 | WordPress filedownload插件SQL注入漏洞 | |
| CVE-2015-1000004 | WordPress filedownload插件跨站脚本漏洞 | |
| CVE-2015-1000005 | WordPress candidate-application-form插件安全漏洞 | |
| CVE-2015-1000006 | WordPress recent-backups插件安全漏洞 | |
| CVE-2015-1000007 | WordPress wptf-image-gallery 信息泄露漏洞 | |
| CVE-2015-1000008 | WordPress MP3-jPlayer插件信息泄露漏洞 | |
| CVE-2015-1000009 | WordPress google-adsense-and-hotel-booking插件拒绝服务漏洞 | |
| CVE-2015-1000010 | WordPress simple-image-manipulator插件安全漏洞 | |
| CVE-2015-1000011 | WordPress dukapress插件SQL注入漏洞 | |
| CVE-2015-1000001 | WordPress fast-image-adder插件安全漏洞 | |
| CVE-2015-1000013 | WordPress csv2wpec-coupon插件任意文件上传漏洞 | |
| CVE-2016-1000000 | Ipswitch WhatsUp Gold SQL注入漏洞 | |
| CVE-2016-1000009 | TP-LINK 域名安全漏洞 | |
| CVE-2016-1000112 | WordPress contus-video-comments插件远程文件上传漏洞 | |
| CVE-2016-1000114 | Joomla! Huge-IT Image Gallery扩展跨站脚漏洞 | |
| CVE-2016-1000123 | Joomla! Huge-IT Video Gallery扩展SQL注入漏洞 | |
| CVE-2016-1000124 | Joomla! Huge-IT Portfolio Gallery插件SQL注入漏洞 | |
| CVE-2016-1000125 | Joomla! Huge-IT Catalog扩展SQL注入漏洞 |
显示前 20 条,共 42 条。 查看全部 → →
暂无评论