Monstra CMS是乌克兰软件开发者Sergey Romanenko所研发的一套基于PHP的轻量级内容管理系统(CMS)。该系统具有易于安装使用、可扩展等特点。 Monstra CMS 3.0.4版本中存在安全漏洞。攻击者可借助admin/index.php?id=users&action=edit&user_id=1 URL利用该漏洞更改管理员密码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2018-16768 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16782 | ImageWorsener 缓冲区错误漏洞 | |
| CVE-2018-16781 | ffjpeg 输入验证错误漏洞 | |
| CVE-2018-16780 | Complete Responsive CMS Blog 跨站脚本漏洞 | |
| CVE-2018-16779 | BlogCMS 跨站脚本漏洞 | |
| CVE-2018-16776 | Creatiwity wityCMS 跨站脚本漏洞 | |
| CVE-2018-16775 | Victor CMS 跨站脚本漏洞 | |
| CVE-2018-16774 | HongCMS 安全漏洞 | |
| CVE-2018-16773 | EasyCMS 跨站脚本漏洞 | |
| CVE-2018-16772 | Hoosk 跨站脚本漏洞 | |
| CVE-2018-16771 | Hoosk 安全漏洞 | |
| CVE-2018-16770 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16769 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16805 | b3log Solo 跨站脚本漏洞 | |
| CVE-2018-16767 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16766 | WAVM 输入验证错误漏洞 | |
| CVE-2018-16765 | WAVM 缓冲区错误漏洞 | |
| CVE-2018-16764 | WAVM 安全漏洞 | |
| CVE-2018-16790 | MongoDB mongo-c-driver libbson 缓冲区错误漏洞 | |
| CVE-2018-16797 | PotPlayer 缓冲区错误漏洞 |
显示前 20 条,共 27 条。 查看全部 → →
暂无评论