Piwigo是Piwigo团队的一套基于Web的相册软件。该软件支持照片发布、管理、多种浏览方式(类别、标签、时间)等。Batch Manager component是其中的一个管理器组件。 Piwigo 2.9.2版本中存在跨站请求伪造漏洞。远程攻击者可借助/admin.php?page=configuration&section=main或admin.php?page=batch_manager&mode=unit利用该漏洞执行未授权的操作。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-17810 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17821 | Apple Safari Technology Preview WebKit 安全漏洞 | |
| CVE-2017-17820 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17819 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17818 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17817 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17816 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17815 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17814 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17813 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17812 | Netwide Assembler 安全漏洞 | |
| CVE-2017-17811 | Netwide Assembler 缓冲区错误漏洞 | |
| CVE-2017-17692 | Samsung Internet Browser 安全漏洞 | |
| CVE-2017-17826 | Piwigo Configuration组件跨站脚本漏洞 | |
| CVE-2017-17825 | Piwigo Batch Manager组件跨站脚本漏洞 | |
| CVE-2017-17824 | Piwigo Batch Manager组件SQL注入漏洞 | |
| CVE-2017-17823 | Piwigo Configuration组件SQL注入漏洞 | |
| CVE-2017-17822 | Piwigo List Users API组件SQL注入漏洞 | |
| CVE-2017-17830 | Bus Booking Script 跨站请求伪造漏洞 | |
| CVE-2017-17829 | Bus Booking Script SQL注入漏洞 |
显示前 20 条,共 25 条。 查看全部 → →
暂无评论