Air Transfer是Junsik Choi个人开发者的一个文件传输应用软件。 Air Transfer 1.0.14/1.2.1版本存在安全漏洞,该漏洞源于位于 list 和 download 模块的 path 参数的验证是不安全的设计并且允许在错误异常处理中执行客户端代码,攻击者攻击者可以通过下载或列表向客户端 GET 方法请求注入脚本代码执行跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| unspecified | Air Transfer | 1.0.14 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-20099 | 7.3 HIGH | WordPress Plugin Analytics Stats Counter Statistics 代码注入漏洞 |
| CVE-2017-20103 | 6.3 MEDIUM | Wordpress plugin Kama Click Counter SQL注入漏洞 |
| CVE-2017-20102 | 4.4 MEDIUM | Album Lock 路径遍历漏洞 |
| CVE-2017-20101 | 3.5 LOW | ProjectSend 信息泄露漏洞 |
| CVE-2017-20098 | 3.5 LOW | WordPress plugin Admin Custom Login 跨站脚本漏洞 |
暂无评论