Sympa是一套可拓展性强、高度自定义化的邮件列表软件。该软件提供多套模板、自定义身份鉴定后端和鉴定脚本,以及支持各种邮件列表后端(LDAP、SQL、文本、列表或者其它)。 Sympa 6.2.16及之后的版本中的wwsympa.fcgi登录操作的‘referer’参数存在开放重定向漏洞。攻击者可借助URLs利用该漏洞将用户重定向到其他网站。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Sympa version 6.2.16 and later contains a URL Redirection to Untrusted Site vulnerability in the referer parameter of the wwsympa fcgi login action that can result in open redirection and reflected cross-site scripting via data URIs. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2018/CVE-2018-1000671.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2018-15865 | Pulse Secure Pulse Desktop Client 安全漏洞 | |
| CVE-2018-16640 | ImageMagick 安全漏洞 | |
| CVE-2018-16641 | ImageMagick 安全漏洞 | |
| CVE-2018-16642 | ImageMagick 安全漏洞 | |
| CVE-2018-16643 | ImageMagick 输入验证错误漏洞 | |
| CVE-2018-16644 | ImageMagick 缓冲区错误漏洞 | |
| CVE-2018-16645 | ImageMagick 安全漏洞 | |
| CVE-2018-12234 | Adrenalin HRMS Software 跨站脚本漏洞 | |
| CVE-2018-14366 | Pulse Secure Pulse Connect Secure和Pulse Policy Secure 输入验证错误漏洞 | |
| CVE-2018-15726 | Pulse Secure Pulse Desktop Client 操作系统命令注入漏洞 | |
| CVE-2018-15749 | Pulse Secure Desktop 格式化字符串漏洞 | |
| CVE-2018-5005 | Adobe Experience Manager 跨站脚本漏洞 | |
| CVE-2018-16261 | Pulse Secure Pulse Desktop Client 信任管理问题漏洞 | |
| CVE-2018-16285 | UserPro插件跨站脚本漏洞 | |
| CVE-2018-16310 | Technicolor TG588V V2设备安全漏洞 | |
| CVE-2018-16517 | Netwide Assembler 安全漏洞 | |
| CVE-2018-16590 | FURUNO FELCOM 250和500设备授权问题漏洞 | |
| CVE-2018-16646 | Poppler 安全漏洞 | |
| CVE-2018-16647 | Artifex MuPDF 安全漏洞 | |
| CVE-2018-16648 | Artifex MuPDF 安全漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet