Question2Answer是一个用PHP实现的类StackOverflow网站的问答系统。 Question2Answer 1.7.5之前的版本中的qa-include/qa-install.php文件存在安全漏洞。远程攻击者可利用该漏洞创建多个用户账户。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2015-8334 | Huawei VCN500 Operation and Maintenance Unit SQL注入漏洞 | |
| CVE-2014-9497 | mpg123 缓冲区错误漏洞 | |
| CVE-2017-13756 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-13755 | The Sleuth Kit 缓冲区错误漏洞 | |
| CVE-2017-0379 | Libgcrypt 信息泄露漏洞 | |
| CVE-2017-12856 | C.P.Sub 跨站脚本漏洞 | |
| CVE-2017-12797 | mpg123 ID3解析器数字错误漏洞 | |
| CVE-2017-12763 | NoMachine for Mac OS X和Linux 安全漏洞 | |
| CVE-2017-12422 | NetApp StorageGRID Webscale 权限许可和访问控制问题漏洞 | |
| CVE-2017-11455 | Pulse Connect Secure和Pulse Policy Secure 跨站请求伪造漏洞 | |
| CVE-2017-12867 | SimpleSAMLphp 安全漏洞 | |
| CVE-2015-8299 | KNX ETS Group messages monitor (Falcon) 缓冲区错误漏洞 | |
| CVE-2015-7517 | WordPress Double Opt-In for Download插件SQL注入漏洞 | |
| CVE-2015-7255 | 多款ZTE产品信息泄露漏洞 | |
| CVE-2015-6942 | Coremail XT 跨站脚本漏洞 | |
| CVE-2015-6588 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2015-5209 | Apache Struts 安全绕过漏洞 | |
| CVE-2015-4649 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3657 | Aruba Networks ClearPass Policy Manager 安全漏洞 | |
| CVE-2015-3656 | Aruba Networks ClearPass Policy Manager 安全漏洞 |
Showing top 20 of 62 CVEs. View all on vendor page → →
No comments yet