Biscom Secure File Transfer(SFT)是美国Biscom公司的一套基于Web的文件传输解决方案。该方案具有文件共享、创建工作区和自动清理文件等功能。 Biscom SFT 5.0.1000版本至5.0.1048版本中存在安全漏洞,该漏洞源于没有正确的验证dataFieldId值并使用了序列号。远程攻击者可通过发送特制的请求利用该漏洞覆盖和读取文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-5967 | Netis WF2419 跨站脚本漏洞 | |
| CVE-2018-6315 | libming 数字错误漏洞 | |
| CVE-2018-6313 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2018-5447 | Nari PCS-9611 relay 输入验证漏洞 | |
| CVE-2017-1000505 | CloudBees Jenkins Script Security插件安全漏洞 | |
| CVE-2018-5997 | RAVPower Filehub HTTP Server 路径遍历漏洞 | |
| CVE-2018-5973 | E.I Hi-Tech Professional Local Directory Script SQL注入漏洞 | |
| CVE-2018-5965 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2018-5964 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5963 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5954 | phpFreeChat 安全漏洞 | |
| CVE-2018-5748 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2017-15365 | MariaDB和Percona XtraDB Cluster 安全漏洞 | |
| CVE-2017-1000414 | ImpulseAdventure JPEGsnoop 数字错误漏洞 | |
| CVE-2018-6308 | SugarCRM Community Edition SQL注入漏洞 | |
| CVE-2018-6217 | Kingsoft WPS Office 安全漏洞 | |
| CVE-2017-15546 | EMC RSA Authentication Manager Security Console SQL注入漏洞 | |
| CVE-2018-6209 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6208 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6207 | Max Secure Anti Virus 安全漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论