XiaoCms X1是一套基于PHP和MySQL并能够运行在Linux、Windows等平台上的轻量级内容管理系统(CMS)。 XiaoCms X1 20140305版本中存在跨站请求伪造漏洞。远程攻击者可借助admin/index.php?c=index&a=my URL利用该漏洞更改管理员账户密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14349 | Mutt和NeoMutt 安全漏洞 | |
| CVE-2018-14363 | NeoMutt 安全漏洞 | |
| CVE-2018-14362 | Mutt和NeoMutt 安全漏洞 | |
| CVE-2018-14361 | NeoMutt 输入验证错误漏洞 | |
| CVE-2018-14360 | NeoMutt 缓冲区错误漏洞 | |
| CVE-2018-14359 | Mutt和NeoMutt 缓冲区错误漏洞 | |
| CVE-2018-14358 | Mutt和NeoMutt 缓冲区错误漏洞 | |
| CVE-2018-14357 | Mutt和NeoMutt 操作系统命令注入漏洞 | |
| CVE-2018-14356 | Mutt和NeoMutt 安全漏洞 | |
| CVE-2018-14355 | Mutt和NeoMutt 路径遍历漏洞 | |
| CVE-2018-14354 | Mutt和NeoMutt 操作系统命令注入漏洞 | |
| CVE-2018-14353 | Mutt和NeoMutt 数字错误漏洞 | |
| CVE-2018-14352 | Mutt和NeoMutt 缓冲区错误漏洞 | |
| CVE-2018-14351 | Mutt和NeoMutt 安全漏洞 | |
| CVE-2018-14350 | Mutt和NeoMutt 缓冲区错误漏洞 | |
| CVE-2018-14329 | HTSlib 竞争条件漏洞 | |
| CVE-2018-14347 | GNU Libextractor 资源管理错误漏洞 | |
| CVE-2018-14346 | GNU Libextractor 缓冲区错误漏洞 | |
| CVE-2018-14345 | SDDM 安全漏洞 | |
| CVE-2018-13862 | Touchpad/Trivum WebTouch Setup 安全漏洞 |
Showing top 20 of 30 CVEs. View all on vendor page → →
No comments yet