phpCollab是一套基于Web的项目协作管理软件。该软件具有任务分配、讨论、日志和通知等功能。 PhpCollab 2.5.1及之前的版本中存在SQL注入漏洞。远程攻击者可借助多种方法利用该漏洞执行任意的SQL命令。(多种方法包括:向topics/deletetopics.php文件发送‘project’或‘id’参数、(2)向bookmarks/deletebookmarks.php文件发送‘id’参数或(3)向calendar/deletecalendar.php文件发送‘id’参数)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-14979 | Gxlcms 安全漏洞 | |
| CVE-2017-13997 | Schneider Electric InduSoft Web Studio和InTouch Machine Edition 安全漏洞 | |
| CVE-2017-14988 | Industrial Light and Magic OpenEXR 资源管理错误漏洞 | |
| CVE-2017-14989 | ImageMagick 安全漏洞 | |
| CVE-2017-8018 | EMC AppSync Host插件安全漏洞 | |
| CVE-2017-8021 | EMC Elastic Cloud Storage 安全漏洞 | |
| CVE-2017-14981 | ATutor 跨站脚本漏洞 | |
| CVE-2017-14985 | EyesOfNetwork web interface 跨站脚本漏洞 | |
| CVE-2017-6090 | PhpCollab 安全漏洞 | |
| CVE-2017-14990 | WordPress 加密问题漏洞 | |
| CVE-2017-12792 | NexusPHP 跨站请求伪造漏洞 | |
| CVE-2017-14759 | OpenText Document Sciences xPression 安全漏洞 | |
| CVE-2017-14758 | OpenText Document Sciences xPression SQL注入漏洞 | |
| CVE-2017-14757 | OpenText Document Sciences xPression SQL注入漏洞 | |
| CVE-2017-14756 | OpenText Document Sciences xPression 跨站脚本漏洞 | |
| CVE-2017-14755 | OpenText Document Sciences xPression 跨站脚本漏洞 | |
| CVE-2017-14754 | OpenText Document Sciences xPression 路径遍历漏洞 | |
| CVE-2017-11322 | UCOPIA Wireless Appliance 权限许可和访问控制问题漏洞 | |
| CVE-2017-11321 | UCOPIA Wireless Appliance 安全漏洞 | |
| CVE-2015-7980 | Drupal Compass Rose模块跨站脚本漏洞 |
显示前 20 条,共 50 条。 查看全部 → →
暂无评论