Simple Machines Forum(SMF)是美国SMF团队开发的一套开源、专业级的论坛软件包,它包含一个能够完全掌控论坛界面和布局的可定制模板引擎,并提供一种可实现论坛与网站相互给合的SSI(Server Side Includes)技术。 SMF 2.0.15之前版本中的PersonalMessage.php文件的‘MessageSearch2’函数存在安全漏洞,该漏洞源于程序没有正确的使用查询中的possible_users变量。攻击者可利用该漏洞绕过访问限制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-10322 | Linux kernel 代码问题漏洞 | |
| CVE-2017-17557 | Foxit Reader和Foxit PhantomPDF 缓冲区错误漏洞 | |
| CVE-2013-7245 | SAP Sybase Adaptive Server Enterprise Backup Server组件安全漏洞 | |
| CVE-2013-3947 | AhnLab V3 Internet Security 权限许可和访问控制漏洞 | |
| CVE-2018-7932 | Huawei AppGallery 安全漏洞 | |
| CVE-2017-17254 | 多款Huawei产品H323协议安全漏洞 | |
| CVE-2018-7751 | FFmpeg 安全漏洞 | |
| CVE-2018-10329 | phpIPAM 跨站脚本漏洞 | |
| CVE-2018-10328 | Momentum Axel 720P 安全漏洞 | |
| CVE-2018-10323 | Linux kernel 代码问题漏洞 | |
| CVE-2018-10309 | WordPress Responsive Cookie Consent插件安全漏洞 | |
| CVE-2018-10321 | Frog CMS 跨站脚本漏洞 | |
| CVE-2018-10320 | Frog CMS 跨站脚本漏洞 | |
| CVE-2018-10319 | Frog CMS 跨站脚本漏洞 | |
| CVE-2018-10318 | Frog CMS 跨站脚本漏洞 | |
| CVE-2018-10316 | Netwide Assembler 数字错误漏洞 | |
| CVE-2018-10313 | WUZHI CMS 跨站脚本漏洞 | |
| CVE-2018-10312 | WUZHI CMS 跨站请求伪造漏洞 | |
| CVE-2018-10311 | WUZHI CMS 跨站脚本漏洞 |
No comments yet