Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.9.1及之前的版本中存在跨站请求伪造漏洞。远程攻击者可通过发送特制的请求利用该漏洞将私人相册更改为公开。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-10683 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-10684 | ncurses 缓冲区错误漏洞 | |
| CVE-2017-10685 | ncurses 格式化字符串漏洞 | |
| CVE-2017-10686 | Netwide Assembler tool nasm 安全漏洞 | |
| CVE-2017-10687 | LibSass 缓冲区错误漏洞 | |
| CVE-2017-10688 | Silicon Graphics LibTIFF 安全漏洞 | |
| CVE-2017-10678 | Piwigo 安全漏洞 | |
| CVE-2017-10679 | Piwigo 安全漏洞 | |
| CVE-2017-10681 | Piwigo 跨站请求伪造漏洞 | |
| CVE-2017-10682 | Piwigo SQL注入漏洞 | |
| CVE-2017-4997 | EMC VASA Provider Virtual Appliance 安全漏洞 | |
| CVE-2017-10671 | sthttpd 缓冲区错误漏洞 | |
| CVE-2017-10672 | Perl XML-LibXML模块安全漏洞 | |
| CVE-2017-10673 | Cagintranet Networks GetSimple CMS 跨站脚本漏洞 | |
| CVE-2016-10042 | Swisscom Arcadyan SLT-00 Star* 安全漏洞 | |
| CVE-2017-10667 | Zen Cart 跨站脚本漏洞 |
No comments yet