Biscom Secure File Transfer(SFT)是美国Biscom公司的一套基于Web的文件传输解决方案。该方案具有文件共享、创建工作区和自动清理文件等功能。 Biscom SFT 5.0.1000版本至5.0.1048版本中存在安全漏洞,该漏洞源于没有正确的验证dataFieldId值并使用了序列号。远程攻击者可通过发送特制的请求利用该漏洞覆盖和读取文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-5967 | Netis WF2419 跨站脚本漏洞 | |
| CVE-2018-6315 | libming 数字错误漏洞 | |
| CVE-2018-6313 | WBCE CMS 跨站脚本漏洞 | |
| CVE-2018-5447 | Nari PCS-9611 relay 输入验证漏洞 | |
| CVE-2017-1000505 | CloudBees Jenkins Script Security插件安全漏洞 | |
| CVE-2018-5997 | RAVPower Filehub HTTP Server 路径遍历漏洞 | |
| CVE-2018-5973 | E.I Hi-Tech Professional Local Directory Script SQL注入漏洞 | |
| CVE-2018-5965 | CMS Made Simple 跨站脚本漏洞 | |
| CVE-2018-5964 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5963 | CMS Made Simple 安全漏洞 | |
| CVE-2018-5954 | phpFreeChat 安全漏洞 | |
| CVE-2018-5748 | Red Hat libvirt 资源管理错误漏洞 | |
| CVE-2017-15365 | MariaDB和Percona XtraDB Cluster 安全漏洞 | |
| CVE-2017-1000414 | ImpulseAdventure JPEGsnoop 数字错误漏洞 | |
| CVE-2018-6308 | SugarCRM Community Edition SQL注入漏洞 | |
| CVE-2018-6217 | Kingsoft WPS Office 安全漏洞 | |
| CVE-2017-15546 | EMC RSA Authentication Manager Security Console SQL注入漏洞 | |
| CVE-2018-6209 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6208 | Max Secure Anti Virus 安全漏洞 | |
| CVE-2018-6207 | Max Secure Anti Virus 安全漏洞 |
Showing top 20 of 33 CVEs. View all on vendor page → →
No comments yet