phpBB是phpBB组开发的一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。 phpBB 3.2.0版本中的Remote Avatar功能存在服务器端跨站请求伪造漏洞。攻击者可利用该漏洞扫描端口,请求内部内容。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-1000431 | eZ Publish search模块跨站脚本漏洞 | |
| CVE-2017-1000457 | mojoPortal 跨站脚本漏洞 | |
| CVE-2017-1000458 | Bro ContentLine analyzer 安全漏洞 | |
| CVE-2017-1000420 | Syncthing 安全漏洞 | |
| CVE-2017-1000421 | Gifsicle gifview 安全漏洞 | |
| CVE-2017-1000422 | Gnome gdk-pixbuf 数字错误漏洞 | |
| CVE-2017-1000423 | b2evolution 输入验证漏洞 | |
| CVE-2017-1000424 | Github Electron 安全漏洞 | |
| CVE-2017-1000430 | rust-base64 缓冲区错误漏洞 | |
| CVE-2017-1000456 | freedesktop.org libpoppler 安全漏洞 | |
| CVE-2017-1000426 | MapProxy 跨站脚本漏洞 | |
| CVE-2017-1000425 | Liferay Portal CE 跨站脚本漏洞 | |
| CVE-2017-1000427 | marked URI解析器跨站脚本漏洞 | |
| CVE-2017-1000432 | Vanilla Forums 跨站请求伪造漏洞 | |
| CVE-2017-1000433 | PySAML2 安全漏洞 | |
| CVE-2017-1000434 | Wordpress Furikake插件安全漏洞 | |
| CVE-2017-1000437 | Creolabs Gravity 缓冲区错误漏洞 | |
| CVE-2017-1000438 | OMERO 安全漏洞 | |
| CVE-2017-1000448 | Structured Data Linter 路径遍历漏洞 | |
| CVE-2017-1000442 | Passbolt API 跨站脚本漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet