Apache Jetspeed是美国阿帕奇(Apache)软件基金会的一套使用Java和XML开发的开放门户平台和企业信息门户网站。User Manager service是其中的一个用户管理服务。 Apache Jetspeed 2.3.1之前版本的User Manager服务中存在安全漏洞,该漏洞源于程序没有正确限制使用Jetspeed Security的访问权限。远程攻击者可借助REST API利用该漏洞添加、编辑或删除用户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-8240 | 多款F5产品拒绝服务漏洞 | |
| CVE-2012-6700 | dhcpcd 拒绝服务漏洞 | |
| CVE-2016-1235 | OAR 安全漏洞 | |
| CVE-2016-2193 | PostgreSQL 安全绕过漏洞 | |
| CVE-2016-2385 | kamailio SEAS模块基于堆的缓冲区溢出 | |
| CVE-2016-3065 | PostgreSQL pageinspect扩展安全漏洞 | |
| CVE-2016-3659 | Cacti SQL注入漏洞 | |
| CVE-2016-3675 | Huawei Policy Center SQL注入漏洞 | |
| CVE-2016-3676 | Huawei E3276s USB modems 安全漏洞 | |
| CVE-2016-3678 | 多款Huawei Quidway交换机拒绝服务漏洞 | |
| CVE-2012-6699 | dhcpcd 拒绝服务漏洞 | |
| CVE-2016-0709 | Apache Jetspeed Portal Site Manager 路径遍历漏洞 | |
| CVE-2016-0710 | Apache Jetspeed User Manager服务SQL注入漏洞 | |
| CVE-2016-0711 | Apache Jetspeed 跨站脚本漏洞 | |
| CVE-2016-0712 | Apache Jetspeed 跨站脚本漏洞 | |
| CVE-2016-0783 | Apache OpenMeetings 安全漏洞 | |
| CVE-2016-0784 | Apache OpenMeetings 目录遍历漏洞 | |
| CVE-2016-2163 | Apache OpenMeetings 跨站脚本漏洞 | |
| CVE-2016-2164 | Apache OpenMeetings 安全漏洞 | |
| CVE-2016-2393 | Lenovo Fingerprint Manager和Touch Fingerprint 安全漏洞 |
Showing top 20 of 40 CVEs. View all on vendor page → →
No comments yet