MetInfo是中国米拓信息技术有限公司的一套使用PHP和Mysql开发的内容管理系统(CMS)。 MetInfo 6.1.0版本中的app/system/feedback/admin/feedback_admin.class.php文件的‘doexport()’函数存在安全漏洞。攻击者可借助class1字段利用该漏洞从数据库中获取任意数据并可能写入webshell。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-17133 | PHPMyWind 安全漏洞 | |
| CVE-2017-14443 | INSTEON Hub 信息泄露漏洞 | |
| CVE-2018-17143 | Google Go html软件包缓冲区错误漏洞 | |
| CVE-2018-17142 | Google Go html软件包代码问题漏洞 | |
| CVE-2018-17140 | WordPress Quizlord插件跨站脚本漏洞 | |
| CVE-2018-17139 | UltimatePOS 安全漏洞 | |
| CVE-2018-17138 | WordPress Jibu Pro插件跨站脚本漏洞 | |
| CVE-2018-17137 | Prezi Next 安全漏洞 | |
| CVE-2018-17136 | ZZCMS SQL注入漏洞 | |
| CVE-2018-17134 | PHPMyWind 安全漏洞 | |
| CVE-2018-17110 | Simple POS SQL注入漏洞 | |
| CVE-2018-17132 | PHPMyWind 安全漏洞 | |
| CVE-2018-17131 | PHPMyWind 安全漏洞 | |
| CVE-2018-17130 | PHPMyWind 跨站脚本漏洞 | |
| CVE-2018-17128 | MyBB Visual Editor 跨站脚本漏洞 | |
| CVE-2018-17127 | ASUS GT-AC5300 安全漏洞 | |
| CVE-2018-17126 | CScms 安全漏洞 | |
| CVE-2018-17125 | CScms 安全漏洞 | |
| CVE-2018-17113 | EasyCMS 跨站脚本漏洞 |
No comments yet