QingDao Nature Easy Soft Chanzhi Enterprise Portal System(又名chanzhieps)是一套面向企业营销使用的企业门户系统。该系统内置了文章、产品、论坛、评论和会员等功能。 QingDao Nature Easy Soft Chanzhi Enterprise Portal System pro1.6版本中存在安全漏洞。远程攻击者可通过向www/file.php发送带有目录遍历序列的‘pathname’参数利用该漏洞读取任意文件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10137 | IScripts UberforX Admin Panel 跨站请求伪造漏洞 | |
| CVE-2018-10106 | D-Link DIR-815 REV. B 安全漏洞 | |
| CVE-2018-10107 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10108 | D-Link DIR-815 REV. B 跨站脚本漏洞 | |
| CVE-2018-10124 | Linux kernel 安全漏洞 | |
| CVE-2018-10133 | PbootCMS 安全漏洞 | |
| CVE-2018-10132 | PbootCMS 跨站请求伪造漏洞 | |
| CVE-2018-10128 | XYHCMS 跨站脚本漏洞 | |
| CVE-2018-10127 | XYHCMS 跨站请求伪造漏洞 | |
| CVE-2017-10140 | Postfix Berkeley DB 安全漏洞 | |
| CVE-2018-10177 | ImageMagick 安全漏洞 | |
| CVE-2018-10136 | IScripts UberforX Admin Panel 跨站脚本漏洞 | |
| CVE-2018-10135 | IScripts eSwap User Panel 跨站脚本漏洞 | |
| CVE-2015-1952 | IBM AppScan Enterprise Edition 跨站脚本漏洞 | |
| CVE-2018-10138 | DNN CATALooK.netStore模块跨站脚本漏洞 | |
| CVE-2018-10170 | NordVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10169 | ProtonVPN for Windows 权限许可和访问控制问题漏洞 | |
| CVE-2018-10070 | MikroTik 安全漏洞 | |
| CVE-2018-10172 | 7-Zip for Windows 安全漏洞 |
No comments yet