Tiki是Tiki软件社区的一套开源的内容管理和门户应用程序,它可用于创建Web应用程序、门户网站、企业内部网、外联网等。 Tiki中存在跨站请求伪造漏洞。远程攻击者可借助IMG元素利用该漏洞获取管理员权限。以下版本受到影响:Tiki 16.3之前的版本,17.1之前的17.x版本,12.12 LTS之前的12 LTS版本,15.5 LTS之前的15 LTS版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-14932 | GNU Binutils Binary File Descriptor库输入验证错误漏洞 | |
| CVE-2017-14935 | Pulse Secure Pulse One On-Premise 输入验证漏洞 | |
| CVE-2017-14921 | Tine 2.0 Community Edition 跨站脚本漏洞 | |
| CVE-2017-14925 | Tiki 跨站请求伪造漏洞 | |
| CVE-2017-14926 | Poppler 安全漏洞 | |
| CVE-2017-14927 | Poppler 安全漏洞 | |
| CVE-2017-14928 | Poppler 安全漏洞 | |
| CVE-2017-14929 | Poppler 缓冲区错误漏洞 | |
| CVE-2017-14923 | Tine 2.0 Community Edition 跨站脚本漏洞 | |
| CVE-2017-14933 | GNU Binutils Binary File Descriptor库输入验证错误漏洞 | |
| CVE-2017-14934 | GNU Binutils Binary File Descriptor库数字错误漏洞 | |
| CVE-2017-14931 | OpenExif 缓冲区错误漏洞 | |
| CVE-2017-14930 | GNU Binutils Binary File Descriptor库资源管理错误漏洞 | |
| CVE-2017-14738 | FileRun SQL注入漏洞 | |
| CVE-2017-14702 | ERS Data System 安全漏洞 | |
| CVE-2017-14349 | HPE SiteScope 安全漏洞 | |
| CVE-2017-13991 | HPE ArcSight Enterprise Security Manager和ArcSight Enterprise Security Manager Express 信息泄露 | |
| CVE-2017-13990 | HPE ArcSight Enterprise Security Manager和Enterprise Security Manager Express 信息泄露漏洞 | |
| CVE-2017-13989 | HPE ArcSight Enterprise Security Manager和Enterprise Security Manager Express 访问控制错误漏洞 | |
| CVE-2017-13988 | HPE ArcSight Enterprise Security Manager和Enterprise Security Manager Express 访问控制错误漏洞 |
Showing top 20 of 46 CVEs. View all on vendor page → →
No comments yet